Inferensattack - Inference attack
En inferensattack är en data miningsteknik som utförs genom att analysera data för att olagligt få kunskap om ett ämne eller en databas. En persons känsliga information kan betraktas som läckt om en motståndare kan dra slutsatsen om sitt verkliga värde med högt förtroende. Detta är ett exempel på bruten informationssäkerhet . En inferensattack inträffar när en användare kan dra slutsatser av trivial information om mer robust information om en databas utan direkt åtkomst till den. Syftet med inferensattacker är att sammanställa information på en säkerhetsnivå för att avgöra ett faktum som ska skyddas på en högre säkerhetsnivå.
Medan slutsatsangrepp ursprungligen upptäcktes som ett hot i statistiska databaser, utgör de idag också ett stort integritetshot inom mobil- och IoT- sensordata. Data från accelerometrar , som kan nås av appar från tredje part utan användartillstånd i många mobila enheter, har använts för att härleda rik information om användare baserat på inspelade rörelsemönster (t.ex. körbeteende, berusningsnivå, ålder, kön, pekskärmsingångar, geografisk plats). Mycket känsliga slutsatser kan också härledas från exempelvis ögonspårningsdata , smartmätardata och röstinspelningar (t.ex. röstkommandon för smarta högtalare ).