Een Amerikaans bedrijf heeft software ontwikkeld die gebruikers kan identificeren aan de hand van hun typgedrag. Gebruikers zouden te onderscheiden zijn op grond van het ritme waarmee ze tikken en de toetsaanslagen die ze doen.
Volgens Matt Shanahan van het analyse- en adviesbureau Scout Analytics zou het systeem een betrouwbaarder beeld van computergebruik geven dan traditionele identificatie-methodes, zoals cookies en het in kaart brengen van browser-eigenschappen. Met die methodes zouden bijvoorbeeld computergebruikers die een account op een online informatiedienst delen, niet onderscheiden kunnen worden. Dat zou inkomstenderving voor een groot deel van de klanten van Scout Analytics, zoals aanbieders van diensten als betaalde content, betekenen.
De biometrische identificatiemethode die Scout ontwikkelde, meet de snelheid waarmee toetsen worden aangeslagen wanneer op een betaalde dienst wordt ingelogd. Ook wordt met de in javascript geschreven software gemeten hoe lang een toets wordt ingedrukt. Het algoritme vergt ten minste vijf inlogpogingen waarbij twaalf of meer karakters moeten worden ingetikt, alvorens een gebruiker met succes geïdentificeerd kan worden. Overigens is het typpatroon van mensen niet volledig uniek: naar schatting delen één op de twintigduizend mensen het gevonden patroon, maar samen met traditionele technieken als cookies zou dat voldoende zijn om individuen te herkennen.
De precisie van de software werd getest door twintig miljoen logins te analyseren: hieruit kwamen honderdvijfenzeventigduizend unieke patronen naar boven. De dataset had echter slechts honderddertigduizend geregistreerde gebruikers, wat zou betekenen dat de rest een account deelde. Het is overigens niet bekend welk percentage van de unieke patronen false positives betreft. Contentaanbieders kunnen van dergelijke data gebruik maken om inkomstenverlies door het delen van logingegevens te voorkomen, maar ook in rechtszaken zou de techniek bewijsmateriaal kunnen opleveren. Zo zouden claims dat een computer door derden gebruikt is voor illegale activiteiten weerlegd of juist bewezen kunnen worden.
