Nauji techniniai metodai kovojant su piktnaudžiavimu internetu

Mokslininkai sukūrė naują priemonę, skirtą sistemingai ir efektyviai nustatyti piktnaudžiavimą internetu ir tada imtis taisomųjų veiksmų, kad apsaugotų aukas.

Bendradarbiaudami su Niujorko miesto merija, norėdami nutraukti smurtą šeimoje ir lyties pagrindu, „Cornell Tech“ tyrėjai sukūrė ir išbandė klausimyną, šnipinėjimo programų nuskaitymo įrankį ir klientų skaitmeninių pėdsakų įvertinimo diagramą.

Tyrėjai paaiškina, kad pirmasis tokio pobūdžio modelis gali padėti techninių žinių neturintiems konsultantams nustatyti piktnaudžiavimą internetu ir apsaugoti prievartos aukų ir jų patarėjų saugumą. Naudodamiesi šia strategija, tyrėjai aptiko galimą šnipinėjimo programą, pažeistas paskyras ar netinkamas konfigūracijas 23 iš 44 klientų, kuriems jie patarė.

„Prieš šį darbą žmonės pranešė, kad smurtautojai buvo labai sudėtingi įsilaužėliai, o klientai gaudavo nenuoseklių patarimų“, - sakė Diana Freed, informacinių mokslų srities doktorantė. Freedas yra pagrindinis knygos „Klinikinis kompiuterių saugumas smurto dėl artimo partnerio aukoms“ autorius, pristatytas USENIX saugumo simpoziume Santa Claroje, Kalifornijoje.

"Kai kurie žmonės sakė:" Išmeskite savo įrenginį. "Kiti žmonės sakė:" Ištrinkite programą. "Tačiau nebuvo aišku, kaip ši piktnaudžiavimas įvyko ir kodėl jis įvyko", - sakė Freedas.

"Mes manėme, kad metodinis požiūris, atliekant vienodą, duomenimis pagrįstą konsultaciją, duos geresnių rezultatų, todėl galime padėti kitiems advokatams atlikti tokio pobūdžio darbą reikalingu lygiu".

Pirmasis šio straipsnio autorius yra Sam Havronas, „Cornell Tech“ informatikos doktorantas, vyresnieji - dr. Nicola Dell, docentė ir docentė Thomas Ristenpart.

Autoriai yra tarp Cornell Tech ir Niujorko universiteto tyrėjų, bendradarbiaujančių siekiant pagerinti artimųjų partnerių smurtą išgyvenusių asmenų saugą ir saugumą. Neseniai „Dell“ ir „Ristenpart“ buvo paskirta Nacionalinio mokslo fondo 1,2 mln. Dolerių dotacija tęsti tyrimus, kuriuose nagrinėjamas technologijų vaidmuo piktnaudžiaujant intymiais partneriais.

Skriaudėjai naudoja daugybę skaitmeninių įrankių aukoms tęsti ar priekabiauti, pradedant tradicine šnipinėjimo programa ir baigiant programomis, skirtomis gerybiškesniems tikslams, pavyzdžiui, rasti savo telefoną.

Valdžia pripažįsta, kad gali būti labai sunku nustatyti pažeidžiamumą tarp daugybės programų, skaitmeninių įrenginių ir internetinių paskyrų, kurias dauguma žmonių naudoja kasdien, ypač patarėjams, neturintiems techninių įgūdžių.

"Jie dėjo visas pastangas, tačiau nebuvo vienodo būdo tai išspręsti", - sakė Havronas. „Jie naudojo„ Google “, norėdami padėti klientams susidoroti su piktnaudžiavimu.“

Tuo pačiu metu technologijų ekspertai neturi pagrindo patarti klientams, kaip išspręsti problemas taip, kad jiems nekiltų pavojus, pavyzdžiui, supykdyti smurtautoją, kuris ką tik pastebėjo ištrintą programą ar pakeistą slaptažodį.

Mokslininkai kas savaitę valdo technologijų kliniką Niujorko šeimos teisingumo centruose, kur teikiamos visos paslaugos smurtą patyrusiems artimiesiems partneriams. Atlikdama šį darbą, komanda sukūrė ir išbandė savo technologijų vertinimo klausimyną, kuriame pateikiami tokie klausimai: „Ar smurtautojas pasirodo netikėtai, ar žino dalykų, kurių neturėjo žinoti?“ ir „Ar yra tikimybė, kad smurtautojas žino (ar gali atspėti) atsakymus į slaptažodžio nustatymo iš naujo klausimus?“

Jie taip pat sukūrė „technografą“ - diagramą, kuri padeda apibendrinti klientų skaitmeninį turtą; ir „ISDi“ („IPV Spyware Discovery“) - šnipinėjimo programų nuskaitymo įrankis.

„ISDi“ ieško žinomų šnipinėjimo programų per USB kabelį, o ne atsisiųstą programą, todėl piktnaudžiautojui to neįmanoma aptikti.

"Tokio įrankio nėra niekur kitur", - sakė Havronas. „Ankstesniame darbe mes nuodugniai nušlavėme„ Google Play “parduotuvę ir galų gale sudarėme tūkstančių programų sąrašą prekybos vietose ir tuo remiasi ISDi.“

Klausimyną, technografiją ir ISDi galima laisvai rasti projekto komandos svetainėje.

Nors darbe daugiausia dėmesio buvo skiriama intymių partnerių išnaudojimui, šis metodas gali būti naudingas bet kokioms prievartos internete aukoms, tokioms kaip aktyvistai, disidentai ar žurnalistai, teigė mokslininkai.

"Tai nuosekliai, ji grindžiama duomenimis ir kiekviename etape atsižvelgiama į tai, ką skriaudėjas žinos, jei klientas atliks pakeitimus", - sakė Freedas.

„Tai suteikia žmonėms tikslesnį būdą priimti sprendimus ir suteikia jiems visapusišką supratimą apie tai, kaip viskas vyksta“.

Šaltinis: Kornelio universitetas

!-- GDPR -->