Snup et billede af en fremmed og få alle hans data

Ny forskning præsenteret på sikkerhedskonference sætter dit ansigt i forbindelse med dit personnummer og andre personfølsomme oplysninger.

Artikel top billede

Computerworld News Service: Inden længe er det praktisk muligt for enhver at tage et billede af nogen med sin smartphone og i løbet af få minutter finde ud af deres personnummer og en lang række andre private oplysninger såsom personlige interesser, seksuelle orientering og kreditværdighed.

Det vil forskere fortæller om i denne uge ved sikkerhedskonferencen Black Hat.

Teknikken indebærer, at man sammenligner billeder af folks ansigter med billeder i databaser, der også indeholder andre informationer om personerne, forklarer Alessandro Acquisti, der er professor ved Carnegie Mellon Universitet og som vil fremlægge denne forskning ved konferencen.

Hvis Alessandro Acquisti kan få det arrangeret, vil han demonstrere teknikken under konferencen ved hjælp af en applikation på en smartphone, der udnytter cloud-baserede databaser og software til ansigtsgenkendelse.

Han bruger Social Security-nummeret (USA's pendant til CPR-nummeret) som eksempel på hvilke oplysninger, der kan fremskaffes på denne måde, men også andre informationer såsom seksuel orientering og kreditværdighed kan graves frem.

Hensigten med denne præsentation er ifølge Acquisti at vise, at allerede i dag eksisterer rammerne for en digital overvågning, der kan gå direkte fra intet andet end et billede af en persons ansigt til stærkt personfølsomme oplysninger. Og potentialet vil kun blive større i takt med den teknologiske udvikling, hvilket vil gøre privatliv til en mangelvare og overvågningsmulighederne lettilgængelige for enhver.

"Dette, tror og frygter jeg, er den fremtid, vi er på vej mod," advarer han.

Alessandro Acquisti erkender, at metoden endnu langt fra er idiotsikker, men påpeger samtidig, at teknikkens individuelle dele er under hurtig udvikling og kan være klar til praktisk anvendelse i meget nær fremtid. Han arbejder samtidig på prognoser for, hvor lang tid det vil tage, før de forskellige involverede teknologier er nået til et pålideligt stadie.

Tre konkrete eksperimenter

Acquisti baserer sin præsentation på tre eksperimenter, han og hans team har udført.

I det første eksperiment brugte de folks primære profilbilleder på Facebook til at etablere deres identitet. Teamet sammenlignede herefter Facebook-billederne ved hjælp af ansigtsgenkendelses-softwaren PittPatt for at identificere andre billeder af samme person i en anden database, mere specifikt en populær dating-service, hvor folk ellers registrerer sig med falske navne.

Når softwaren havde gjort sit, blev præcisionen af resultaterne vurderet af mennesker, der dog kun gennemgik PittPatts bedste gæt for hvert foto.

Softwaren identificerede et ud af 10 medlemmer af dating-sitet korrekt, hvilket forskerne mener, er et ret godt resultatet set i lyset af, at eksperimentet kun brugte et enkelt foto som udgangspunkt - profilbilledet på Facebook - til at identificere en person.

Derudover tog de kun stilling til PittPatts bedste bud. Havde de også vurderet det andet og tredje bedste bud, ville præcisionen sandsynligvis forbedres, påpeger Acquisti.

I det andet eksperiment fotograferede de tilfældigt udvalgte college-studerende og bad dem udfylde et spørgeskema. Imens blev deres billede sammenlignet med andre billeder i en onlinedatabase med det formål at identificere de studerende omgående og indsamle andre billeder af dem.

I det tredje eksperiment tog forskerne udgangspunkt i testpersonernes Facebook-profiler og forsøgte her ud fra at forudsige de første fem cifre i deres Social Security-numre samt deres interesser og foretrukne aktiviteter.

Dette sidste eksperiment er en implementering af en algoritme til forudsigelse af Social Security-numre, som Acquisti præsenterede ved Black Hat for to år siden. Baseret på hvor og hvornår en person blev født, kan algoritmen forudsige de første fem cifre. Den kan derefter gætte sig til de resterende fire cifre, hvilket dog kan tage op til 100 forsøg.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Digital transformation | Aarhus

AI i det offentlige - Aarhus

Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

Digital transformation | Køge

Derfor skal du videre fra Dynamics AX – og sådan gør du

Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job