Új technikai módszerek az online bántalmazás elleni küzdelemhez

A kutatók kifejlesztettek egy új eszközt az online visszaélések szisztematikus és hatékony felderítésére, majd korrekciós intézkedések megtételére az áldozatok védelme érdekében.

A New York-i polgármesteri hivatallal a belföldi és nemi alapú erőszak megszüntetése érdekében a Cornell Tech kutatói egy kérdőívet, egy kémprogram-ellenőrző eszközt és egy diagramot készítettek az ügyfelek digitális lábnyomainak felmérésére.

A nyomozók elmagyarázzák, hogy az első fajta modell segítséget nyújthat a technikai szakértelem nélküli tanácsadóknak az online visszaélések kiszűrésében, és megvédheti a bántalmazás áldozatainak és tanácsadóik biztonságát. Ezt a stratégiát alkalmazva a kutatók a potenciálisan kémprogramokat, veszélyeztetett fiókokat vagy kihasználható hibás konfigurációkat találtak a tanácsadó 44 kliens közül 23-nál.

"E munka előtt az emberek arról számoltak be, hogy a bántalmazók nagyon kifinomult hackerek voltak, az ügyfelek pedig következetlen tanácsokat kaptak" - mondta Diana Freed, az informatika doktorandusa. Freed a „Klinikai számítógépes biztonság az intimpartneri erőszak áldozatai számára” társszerzője, a kaliforniai Santa Clara-i USENIX biztonsági szimpóziumon bemutatott cikk.

"Néhány ember azt mondta:" Dobja ki a készülékét. "Mások azt mondták:" Törölje az alkalmazást. "De nem volt világos megértés arról, hogy ez a visszaélés és miért történt" - mondta Freed.

"Úgy éreztük, hogy az egységes, adatközpontú konzultáció révén történő módszeres megközelítés jobb eredményeket hozna, így segíthetünk más érdekvédőknek ilyen típusú munkát végezni a szükséges szinten."

A cikk társszerzője Sam Havron, a Cornell Tech informatikus doktorandusa, vezető szerzők Dr. Nicola Dell, adjunktus és docens Thomas Ristenpart.

A szerzők a Cornell Tech és a New York Egyetem kutatói között vannak, akik együttműködnek a párkapcsolati erőszak túlélőinek technológiai biztonságának és biztonságának javításában. A Dell és a Ristenpart nemrégiben 1,2 millió dolláros támogatást kapott a Nemzeti Tudományos Alapítványtól, hogy folytassák kutatásaikat, amelyek megvizsgálják a tech szerepét az intimpartnerekkel való visszaélésekben.

A bántalmazók számos digitális eszközt használnak áldozataik üldözésére vagy zaklatására, a hagyományos kémprogramoktól kezdve a jóindulatúbb célokra szánt alkalmazások nyomon követéséig, például a telefon megtalálásáig.

A hatóságok bevallják, hogy a legtöbb ember naponta használt alkalmazásainak, digitális eszközeinek és online fiókoknak a rendkívül sok kihívása lehet a felfedezés - különösen a technikai ismeretek nélküli tanácsadók számára.

"Minden tőlük telhetőt megtettek, de ennek megoldására nem volt egységes módszer" - mondta Havron. "A Google segítségével próbáltak segíteni az ügyfeleknek visszaélési helyzeteikben."

Ugyanakkor a technikai szakértőknek nincs hátterük ahhoz, hogy tanácsot adjanak az ügyfeleknek, hogyan oldják meg a problémákat olyan módon, amely nem veszélyezteti őket, például dühöngenek meg egy olyan bántalmazót, aki éppen egy törölt alkalmazást vagy megváltozott jelszót vett észre.

A kutatók heti technikai klinikát működtetnek New York város Családjogi Központjaiban, amely teljes körű szolgáltatást nyújt az intimpartnerrel szembeni erőszak áldozatainak. Ezzel a munkával a csapat kifejlesztette és kipróbálta a Technológiai Értékelés Kérdőívét, amely olyan kérdéseket tartalmaz, mint például: "A bántalmazó váratlanul megjelenik, vagy tud olyan dolgokat, amelyeket nem kellene tudnia?" és "Van esély arra, hogy a bántalmazó tudja (vagy kitalálja) a válaszokat a jelszó-visszaállító kérdésekre?"

Létrehozták a „technográfot” is, egy diagramot, amely összefoglalja az ügyfelek digitális eszközeit; és az ISDi (IPV Spyware Discovery), egy kémprogram-ellenőrző eszköz.

Az ISDi letölthető alkalmazás helyett USB-kábelen keresztül keresi az ismert kémprogramokat, így lehetetlenné teszi a bántalmazó észlelését.

"Ez a fajta eszköz sehol máshol nem létezik" - mondta Havron. "Korábbi munkánk során átfogóan megvizsgáltuk a Google Play Áruházat, és végül összeállítottunk egy listát az alkalmazások ezreiről a piacokon, és ez az ISDi alapja."

A kérdőív, a technográf és az ISDi mind szabadon elérhetők a projektcsapat weboldalán.

Noha a cikk a párti bántalmazásra összpontosított, ez a módszer hasznos lehet az online bántalmazás minden áldozata, például aktivisták, másként gondolkodók vagy újságírók számára.

"Ez következetes, adatközpontú, és minden szakaszban figyelembe veszi, hogy a bántalmazó mit fog tudni, ha az ügyfél változtat" - mondta Freed.

"Ez pontosabb módot ad az embereknek a döntések meghozatalához, és átfogó megértést nyújt számukra a dolgok folyamatáról."

Forrás: Cornell Egyetem

!-- GDPR -->