Érdekes kísérletet hajtott végre Sarah A. Downey, amikor a személyes genetikai kockázataira volt kíváncsi. Úgy kereste fel a 23andme nevű céget, hogy a DNS elemzéshez szükséges minta és az ő személye közötti kapcsolatot elfedte, tartva attól, hogy az elemzés végeredménye a USA kormánya kezébe kerülhet. Az akcióhoz álnevet használt, és anonim böngészési eszközökkel kereste csak fel a cég weboldalát (a jelentkezés során és az eredmények megtekintésekor is):
First, any time I went to 23andMe’s site, I used a few privacy tools, including a Virtual Private Network (VPN) service. ... Then I opened a new Firefox window in Private Browsing mode while running DoNotTrackMe, a tracker-blocker, and MaskMe, an add-on that creates aliases of your contact and payment information, and went to 23andMe’s website.
[...]
I put a kit in my shopping cart and was asked to provide a name for it, so I gave a fake one. When filling out shipping information, I re-entered the same fake name and gave Abine’s address. I was able to do this because A), I actually work there and would get the package; and B), any virtual cards created in MaskMe automatically have Abine’s address as the card’s billing address.
I used MaskMe to create a new alias email address and auto-fill with my masked phone number. Both of these aliases forward to my real information, so I knew I’d still get email confirmations and phone calls. For billing, I again gave my fake name and Abine’s address, then generated a “Masked Card” in the amount of the testing kit.
Ügyes, és egyéb esetben tényleg nagyszerű eszköz lehet a MaskMe (nem rég írtunk róla), de azért több mindenre oda kell figyelni genetikai elemzéskor.
Bármilyen plusz információ ugyanis nyomra vezethet a minta tulajdonosának megtalálásában. Egy esetben például egy kb. 500 fő anonim DNS mintáját tartalmazó csoport 42%-át tudták újra beazonosítani (97% pontossággal), mert a résztvevők megadtak néhány demográfiai adatot (nem, születési dátum, irányítószám – csak úgy, mint egy "aluljárós kutatásban" :-) ), amelyek nyilvános forrásokból visszakereshetőek voltak. Éppen ezért ügyelni kell az ilyesmire, mint például a szállítási címre is, hogy az kellően sok emberhez tartozhasson potenciálisan (így pl. a hölgy esetén a cég nevére/címére történő rendelés nem volt túl szerencsés).
Egy másik érdekes kutatás arra hívja fel a figyelmet, hogy egy illető DNS mintájának a jelenléte akkor is kimutatható egy "vegyes mintából", ha az összességében csak 0,1%-ot tesz ki belőle. Bizonyos esetkben is segíthet a deanonimizálásban, például ha egy adott helyszínről származó mintáknál kell megmutatni, hogy akit keresnek, szintén jelen szokott lenni – bár ez már inkább az extrém eset, és csak az érdekesség kedvéért említem.
Összesen 0 hozzászólás látható.
Nincsenek hozzászólások.
Bárki hozzászólhat, nem regisztrált beküldő esetén egyik adat megadása sem kötelező - a hozzászólás akár névtelen is lehet.