Atac de inferență - Inference attack
Un atac de inferență este o tehnică de extragere a datelor realizată prin analiza datelor pentru a dobândi în mod ilegal cunoștințe despre un subiect sau o bază de date. Informațiile sensibile ale unui subiect pot fi considerate scurse dacă un adversar își poate deduce valoarea reală cu o încredere ridicată. Acesta este un exemplu de securitate a informațiilor încălcate . Un atac de inferență apare atunci când un utilizator este capabil să deducă din informații banale informații mai robuste despre o bază de date fără să o acceseze direct. Obiectul atacurilor de inferență este de a aduna informații la un nivel de securitate pentru a determina un fapt care ar trebui protejat la un nivel de securitate mai înalt.
În timp ce atacurile de inferență au fost descoperite inițial ca o amenințare în bazele de date statistice, astăzi reprezintă, de asemenea, o amenințare majoră pentru confidențialitate în domeniul datelor senzorilor mobili și IoT . Datele din accelerometre , care pot fi accesate de aplicații terțe fără permisiunea utilizatorului pe multe dispozitive mobile, au fost utilizate pentru a deduce informații bogate despre utilizatori pe baza modelelor de mișcare înregistrate (de exemplu, comportamentul la volan, nivelul de intoxicație, vârsta, sexul, intrări pe ecran tactil, locație geografică). Inferențe foarte sensibile pot fi, de asemenea, derivate, de exemplu, din date de urmărire a ochilor , date de contor inteligent și înregistrări vocale (de exemplu, comenzi vocale ale difuzoarelor inteligente ).