Kryptowaluta nie jest prywatna — ale dzięki know-how może być





W związku z Fundacja katarska

Prawdopodobnie nie ma czegoś takiego jak idealna prywatność i bezpieczeństwo w Internecie. Hakerzy regularnie naruszają korporacyjne zapory ogniowe, aby zdobyć prywatne informacje klientów, a oszuści nieustannie próbują nakłonić nas do ujawnienia naszych haseł. Jednak istniejące narzędzia mogą zapewnić wysoki poziom prywatności — Jeśli używamy ich poprawnie, mówi Mashael Al Sabah, badacz cyberbezpieczeństwa z Qatar Computing Research Institute w Doha.



Sztuka polega na zrozumieniu słabości i ograniczeń technologii, takich jak blockchain lub certyfikaty cyfrowe, i nieużywanie ich w sposób, który mógłby wpływać na projekty oszustów lub twórców złośliwego oprogramowania. Udana prywatność to współpraca między narzędziem a użytkownikiem, mówi Al Sabah. Wymaga użycia odpowiedniego narzędzia we właściwy sposób. A testowanie nowej technologii pod kątem prywatności i odporności na bezpieczeństwo wymaga tego, co nazywa nastawieniem na bezpieczeństwo. Co, jak wyjaśnia Al Sabah, jest konieczne przy ocenie nowych technologii. Myślisz o różnych atakach, które miały miejsce wcześniej i które mogą się zdarzyć w przyszłości, i próbujesz zidentyfikować słabości, zagrożenia i technologię.

Istnieje pilna potrzeba lepszego zrozumienia, jak technologia współpracuje z rzekomo anonimową technologią. Ludzie nie mogą być wolni bez swojej prywatności, argumentuje Al Sabah. Wolność jest ważna dla rozwoju społeczeństwa. I chociaż może to być dobre i dobre dla ludzi z Doliny Krzemowej, którzy mają obsesję na punkcie najnowszej kryptowaluty, umiejętność budowania struktur finansowania dla wszystkich jest częścią jej zainteresowania. Al Sabah wyjaśnia: Oprócz prywatności, kryptowaluta może również pomóc społeczeństwu, w szczególności tym, które mają słabo rozwiniętą infrastrukturę finansową. Co jest ważne, ponieważ są społeczeństwa, które nie mają infrastruktury finansowej.

Al Sabah zrobił furorę w mediach w 2018 roku, współautor artykułu pokazującego, że transakcje Bitcoin są znacznie mniej anonimowe, niż zakłada większość użytkowników. W badaniu Al Sabah i jej koledzy byli w stanie prześledzić zakupy dokonane na czarnorynkowej ciemnej stronie internetowej Silk Road z powrotem do prawdziwych tożsamości użytkowników, po prostu przeszukując publiczny łańcuch bloków Bitcoin i konta w mediach społecznościowych w celu dopasowania danych. Niedawno Al Sabah badała również schematy phishingu oraz sposoby ich wykrywania i unikania.



Użytkownicy mają teraz większą świadomość znaczenia ich prywatności, mówi Al Sabah. A to musi teraz ewoluować w nauczanie najlepszych praktyk w zakresie bezpieczeństwa. Tak więc, chociaż nie możemy powstrzymać nowych ataków, możemy uczynić je mniej skutecznymi i trudniejszymi do osiągnięcia, stosując się do najlepszych praktyk.

Business Lab prowadzi Laurel Ruma, dyrektor redakcyjny Insights, działu custom publishing w MIT Technology Review. Spektakl jest produkcją MIT Technology Review, przy wsparciu produkcyjnym Collective Next.

Ten podcast został wyprodukowany we współpracy z Qatar Foundation.



Pokaż notatki i linki

Fundusz kryptograficzny UNICEF

Najwyższe zespoły bezpieczeństwa Google jednostronnie zamknęły operację antyterrorystyczną , Przegląd technologii MIT, 26 marca 2021 r.

Twoje niechlujne oferty Bitcoinów będą Cię prześladować przez lata , Przewodowy , 26 stycznia 2018

Twoje wczesne zakupy narkotyków w darknecie są na zawsze zachowane w łańcuchu bloków, czekając na połączenie z Twoją prawdziwą tożsamością , Boing Boing, 26 stycznia 2018



Na Bliskim Wschodzie kobiety przebijają się przez pułap STEM , The New York Times, sponsorowany przez Qatar Foundation

Pełny zapis

Laur Ruma: Z MIT Technology Review, nazywam się Laurel Ruma, a to jest Business Lab: program, który pomaga liderom biznesu zrozumieć nowe technologie wychodzące z laboratorium i wprowadzane na rynek. Naszym dzisiejszym tematem jest zwiększanie prywatności i cyberbezpieczeństwa. Cóż, to już stare powiedzenie, ale kiedyś było tak w Internecie, że nikt nie wie, czy jesteś psem, ale to nie do końca prawda. Badacze cyberbezpieczeństwa byli w stanie śledzić ludzi za pomocą wcześniej zakładanych anonimowych transakcji, takich jak Bitcoin, blockchain i Tor.

Czy możliwe jest zbudowanie bezpiecznych i anonimowych sieci płatniczych i komunikacyjnych?

Dwa słowa dla Ciebie: cyfrowe odciski stóp, czy odciski łap?

Moim dzisiejszym gościem jest dr Mashael Al Sabah, starszy naukowiec w Katar Computing Research Institute. Dr Al Sabah bada technologie bezpieczeństwa sieci i ochrony prywatności, kryptowaluty i technologię blockchain. Była profesorem informatyki na Uniwersytecie w Katarze, a jej badania na ten temat zostały opublikowane w Wired, Boing Boing oraz w czasopismach naukowych. Ten odcinek Business Lab jest produkowany we współpracy z Qatar Foundation. Witam, doktorze Al Sabah.

Mashael Al Sabah: Dziękuje za gościnę.

Laur: Czy jako badacz cyberbezpieczeństwa mógłbyś wyjaśnić, jak pracujesz? Wygląda na to, że zaczynasz od zidentyfikowania słabości, pokazujesz, w jaki sposób można je wykorzystać, a następnie proponujesz obronę lub środki zaradcze. Czy to prawda?

Maszael: Tak, ogólnie rzecz biorąc, istnieje wiele inspirujących ścieżek prowadzących do określonego pomysłu badawczego lub tematu. Na przykład albo słyszysz o nowej technologii, a kiedy zaczynasz ją interesować, a kiedy rozmawiasz o niej i uczysz się o niej ze swoimi współpracownikami, zaczyna się pojawiać nastawienie na bezpieczeństwo i zaczynasz mieć pytania dotyczące jej bezpieczeństwa i prywatności oraz czy naprawdę dostarcza to, co obiecuje. A to prowadzi do eksperymentów, aby odpowiedzieć na te pytania i w oparciu o spostrzeżenia i obserwacje, które osiągnęliśmy podczas eksperymentów, albo wymyślasz rozwiązanie, albo zwracasz na nie uwagę ludzi. Inną ścieżką jest to, że czasami prowadzimy badania oparte na problemach naszych interesariuszy na temat trudności i rzeczywistych problemów, które mają. Na przykład niektórzy z naszych partnerów dysponują ogromnymi ilościami danych, a naszym zadaniem i obowiązkiem jako instytutu krajowego jest słuchanie ich problemów badawczych oraz opracowywanie, a nawet tworzenie własnych rozwiązań, które pomogą im spełnić ich wymagania.

Laur: Wspomniałeś o nastawieniu na bezpieczeństwo. Jak to definiujesz?

Maszael: Kiedy więc słyszysz o technologii, zaczynasz zadawać pytania. Czy spełnia wymagania, które obiecuje? Czy zachowuje poufność danych? Czy chroni prywatność użytkowników, jak twierdzi? Myślisz o różnych atakach, które miały miejsce wcześniej i które mogą się zdarzyć w przyszłości, i próbujesz zidentyfikować słabości, zagrożenia i technologię.

Laur: Twoje badania skupiły się na częściach Internetu, które zostały zbudowane w celu ochrony prywatności i anonimowości użytkowników w Internecie, takich jak blockchain i Tor, który jest anonimową siecią komunikacyjną, oraz na tym, jak te zabezpieczenia mogą nie być tak silne, jak ludziom się wydaje. Co odkryłeś?

Maszael: Skuteczne osiągnięcie prywatności wymaga użycia odpowiedniego narzędzia we właściwy sposób, ponieważ jest to współpraca między narzędziem a użytkownikiem. Jeśli użytkownicy nie korzystają z narzędzia właściwie, nie otrzymają obiecanych gwarancji prywatności ani bezpieczeństwa, których szukają. Na przykład, jeśli przeglądasz stronę, a Twoja przeglądarka ostrzega przed wygasłymi certyfikatami, ale mimo to łączysz się, jesteś zagrożony. W jednym z naszych projektów badawczych stwierdziliśmy, że chociaż, na przykład Tor, rzeczywiście zapewnia silne gwarancje prywatności i anonimowości, to używanie go razem z Bitcoinem może utrudniać prywatność użytkowników, nawet jeśli Bitcoin zaczynał być popularny. lat temu lub więcej, jednym z jego punktów sprzedaży jest to, że zapewnia silną prywatność.

Laur: Hmm. Tak więc, interesujące jest, w jaki sposób bezpieczniejsza sieć może zostać naruszona, ponieważ następnie dodaje się coś, co pozornie było bezpieczną siecią, gdy w rzeczywistości łączy się te dwa czynniki.

Maszael: Tak, Tor, używając samego Tora, daje gwarancje prywatności, ale potem używasz go z Bitcoinem, otwierasz kilka kanałów, skompromitowanych kanałów.

Laur: Czy mógłbyś opowiedzieć nieco więcej o swoich badaniach nad ludźmi używającymi Bitcoina i ich przeszłymi transakcjami. Na przykład twój kolega z QCRI powiedział w a Przewodowy artykuł o tych badaniach, tamten cytat, jeśli teraz jesteś bezbronny, jesteś bezbronny w przyszłości. Co to znaczy? Dlaczego Bitcoin jest szczególnie trudny do utrzymania prywatności?

Maszael: Tak więc na wysokim poziomie byliśmy w stanie pokazać, że możliwe jest powiązanie z nimi wcześniejszych poufnych transakcji użytkowników. Wiele osób uważa, że ​​korzystając z Bitcoina jest całkowicie anonimowy, a to daje im fałszywe poczucie bezpieczeństwa. W naszych badaniach przeszukaliśmy media społecznościowe, na przykład popularne forum dla użytkowników Bitcoin o nazwie Bitcointalk.org, a także przeszukaliśmy Twittera pod kątem adresów Bitcoin, które użytkownicy przypisali sobie. Na niektórych forach ludzie udostępniają swoje adresy Bitcoin wraz z informacjami w profilu. Teraz masz informacje o profilu publicznym, które obejmują nazwy użytkowników, adresy e-mail, wiek, płeć, miasto. To może być wysoce identyfikujące. Masz wszystkie te informacje razem z adresem Bitcoin i odkryliśmy, że istnieją setki osób, które reklamują swoje adresy w Internecie. Przemierzaliśmy również ciemne strony internetowe dla usług, które wykorzystują Bitcoin jako kanał płatności. W czasie naszych eksperymentów odkryliśmy, że setki usług ujawniają swoje adresy odbiorcze Bitcoin.

Niektóre z nich to serwisy informujące o nieprawidłowościach, takie jak Wikileaks, i przyjmują darowizny i wsparcie. Ale wiele z nich to także usługi nielegalne. Sprzedają broń, fałszywe dokumenty tożsamości i tak dalej. Teraz mamy dwie bazy danych, użytkowników i ich adresy Bitcoin oraz usługi, a także ich adresy Bitcoin. Jak je powiązaliśmy? Wykorzystaliśmy łańcuch bloków Bitcoin, który jest przejrzysty i dostępny online. Każdy może go pobrać i przeanalizować. Tak więc pobraliśmy go i strukturę linków łańcucha bloków Bitcoina adresatów za pośrednictwem transakcji. Jeśli więc między dowolnymi dwoma adresami miała miejsce transakcja, która miała miejsce w dowolnym momencie w przeszłości, będziesz w stanie znaleźć powiązanie między nimi. I rzeczywiście, na podstawie naszych dwóch zbiorów danych znaleźliśmy powiązania między użytkownikami a ukrytymi usługami, w tym niektórymi nielegalnymi usługami, takimi jak Pirate Bay i Silk Road. Blockchain jest przezroczystą księgą i jest blokiem tylko do dopisywania. Dlatego danych historycznych nie można usunąć, a powiązań między użytkownikami i usługami nie można usunąć.

Laur: Tak więc otrzymujemy, co dzieje się z danymi wszystkich osób teraz, gdy utworzyłeś ten link i jasno określiłeś, że jest dostępny. Czy którakolwiek z tych usług podjęła jakiekolwiek środki zaradcze, aby zapobiec rozpowszechnianiu tego rodzaju nieanonimowych informacji.

Maszael: Myślę, że przez lata te serwisy zdały sobie sprawę, że Bitcoin nie jest tak anonimowy, jak im się wydawało. W związku z tym angażują się w różne praktyki, które mogą utrudnić śledzenie lub łączenie użytkowników z nimi. Na przykład niektóre z nich korzystają z usług mieszających, a niektóre używają innego adresu dla każdej transakcji, w przeciwieństwie do używania tylko jednego adresu dla swojej usługi. A to utrudnia łączenie. Istnieją również inne alternatywne kryptowaluty, które zostały zbadane. Pokazali, że tak, zapewniają silniejszą anonimowość, jak na przykład Zcash. Więc teraz jest większa świadomość. To powiedziawszy, nadal wiele płatności odbywa się lub odbywa się za pośrednictwem Bitcoin, w tym nawet oprogramowanie ransomware.

Laur: Tak więc QCRI jest jednym z instytutów badawczych Fundacji Kataru, a jej celem jest rozwijanie pionierskich badań w obszarach priorytetowych dla Kataru oraz wspieranie celów zrównoważonego rozwoju i dywersyfikacji gospodarczej, które mogą przynieść korzyści całemu światu. Więc z tej perspektywy, dlaczego tak ważny jest dostęp do bezpiecznych i anonimowych systemów płatności i komunikacji? Dlaczego jest to ważne dla społeczeństwa?

Maszael: Takie technologie są ważne, ponieważ zapewniają ludziom swobodę w Internecie, swobodne przeglądanie i przeprowadzanie transakcji bez poczucia bycia obserwowanym. W tej chwili, gdy masz świadomość, że jesteś śledzony, a wszystkie Twoje wyszukiwania są buforowane, a Twoje informacje są udostępniane reklamodawcom, może to być restrykcyjne dla użytkowników, ponieważ osobiście czuję, że może to zmusić mnie do cenzurowania siebie i może ograniczyć Twoje opcje , opcje użytkownika. Jednak, gdy narzędzia ochrony prywatności chronią Cię przed trackerami, użytkownicy czują się swobodniej, mogąc wyszukiwać kwestie osobiste, takie jak podejrzenia chorób lub ich własne, wrażliwe kwestie prywatne.

Ludzie nie mogą być wolni bez swojej prywatności. Wolność jest ważna dla rozwoju społeczeństwa. Oprócz prywatności, kryptowaluta może również pomóc społeczeństwu, w szczególności tym o słabo rozwiniętej infrastrukturze finansowej. Są społeczeństwa, które nie mają infrastruktury finansowej, a ludzie nie mają kont bankowych. Tak więc kryptowaluta może odegrać rolę w złagodzeniu ich trudności i poprawie ich życia. Niedawno słyszałem, że UNICEF uruchomił również CryptoFund, aby otrzymywać darowizny i kryptowaluty, ponieważ transfer za pośrednictwem kryptowalut wiąże się z bardzo niskim kosztem czasu transferu.

Laur: To całkiem interesujące, zwłaszcza gdy jest sytuacja awaryjna i UNICEF potrzebowałby środków tak szybko, jak to możliwe. Nie tylko zaoszczędziliby pieniądze, korzystając z alternatywnej transakcji bankowej, ale także mogliby wykorzystać pieniądze tak szybko, jak to możliwe.

Maszael: Dokładnie tak, koszty ogólne były niskie, a transfer pieniędzy szybki. I to wszystko można śledzić.

Laur: Czy widzisz, że kryptowaluty są alternatywą, która faktycznie pojawia się i odgrywa centralną rolę na takim etapie bankowości, ponieważ ludzie postrzegają to jako bardziej sprawdzony sposób przenoszenia pieniędzy z jednego miejsca do drugiego?

Maszael: Nie sądzę, że może całkowicie zastąpić tradycyjne systemy bankowe, ale może je uzupełnić. Spełnia pewne wymagania i może pomóc, jak powiedziałem, społeczeństwom, które nie mają lub mają słabo rozwiniętą infrastrukturę finansową. Myślę więc, że może uzupełnić istniejące systemy.

Laur: I uważam za interesujące, jak wspomniałeś, prywatność i to, jak ważna jest prywatność dla wolności. Z komercyjnego punktu widzenia odkryliśmy, że jesteśmy śledzeni praktycznie wszędzie, gdzie wchodzimy w Internecie, za pomocą reklam i plików cookie oraz innych sposobów, aby pozostać w kontakcie z tym, co nas interesuje i co możemy kupić w następnej kolejności. Kilka lat temu pojawiło się sporo kontrowersji, w jaki sposób trackery mogły stwierdzić, czy kobieta jest w ciąży tylko na podstawie różnych odwiedzanych przez nią witryn, a następnie zacząć kierować na nią określone reklamy. Czy widzisz, inne niż do celów komercyjnych, bardziej rygorystyczne sposoby, ściśle oznaczające poprawę prywatności, dla konsumentów Internetu, gdy przechodzą przez Internet. Czy uważasz, że prywatność jest jedną z tych rzeczy, których konsumenci zaczynają coraz bardziej poszukiwać?

Maszael: Myślę, że zdecydowanie jest ich więcej, teraz wśród użytkowników jest większa świadomość wagi ich prywatności. Jest więcej świadomości. Pojawiły się przecieki na temat rządów śledzących ich obywateli i inne osoby oraz ich dane, a także informacje o kilku firmach archiwizujących i agregujących dane użytkowników i tak dalej. Zdecydowanie więc ludzie są bardziej świadomi i na przykład ostatnio, gdy WhatsApp zdecydował się zmienić swoją politykę prywatności, zauważyliśmy reakcję. Wiele osób, wielu użytkowników przeniosło się do korzystania z innych innych aplikacji, takich jak Signal, z lepszą polityką prywatności.

Laur: Jakie jest największe wyzwanie nadążania za exploitami? Niezależnie od tego, czy korzystają z infrastruktury sieciowej, czy z kryptowalut.

Maszael: Tak więc ataki są przeprowadzane z powodów politycznych lub ekonomicznych i tak długo, jak atakujący osiąga zysk lub zyski, nigdy się nie zatrzymają. Tak więc zawsze będą ataki dnia zerowego. Myślę, że głównym wyzwaniem jest skłonienie ludzi do przestrzegania najlepszych praktyk. Na przykład wiele udanych ataków i wycieków danych opiera się na domyślnych lub łatwych hasłach lub może opierać się na braku okresowej aktualizacji ich systemów. Tak więc, chociaż nie możemy powstrzymać nowych ataków, możemy uczynić je mniej skutecznymi i trudniejszymi do osiągnięcia, stosując się do najlepszych praktyk.

Laur: Jak ewoluują ataki phishingowe? Jakich metod używają cyberprzestępcy, aby nakłonić ludzi do ujawnienia prywatnych informacji lub pobrania złośliwego oprogramowania?

Maszael: Tak więc ostatnie badania wykazały, że ataki phishingowe nie wykazują oznak spowolnienia. Chociaż liczba złośliwego oprogramowania spada w porównaniu z poprzednimi latami, rośnie liczba phishingu. Posługują się różnymi, phisherzy stosują różne techniki. Na przykład jedna technika, powszechna technika, nazywa się squatting, w której atakujący rejestrują domeny, które przypominają popularne domeny, aby mogły wyglądać na bardziej wiarygodne dla użytkowników. Na przykład jest PayPal.com. Rejestrują więc coś podobnego do tego, PayPall/ z dodatkowym L lub z literówką, więc może się to wydawać bardziej uzasadnione dla użytkowników.

Używają również taktyk inżynierii społecznej, aby być bardziej skutecznymi. Phisherzy często mogą próbować uruchomić szybkie procesy decyzyjne w naszych mózgach, a osiągają to, wysyłając wiadomości e-mail zawierające łącza do ofert lub ogólnie pilnych okazji. Na przykład zapisz się na szczepionkę przeciw krowim, ograniczone ilości, coś w tym rodzaju. Dają więc użytkownikom poczucie pilności. A następnie użytkownicy odwiedzają linki i są zachęcani do rejestracji poprzez podanie prywatnych informacji. Czasami w tych linkach kończą się pobieraniem złośliwego oprogramowania, co pogarsza problem. W naszych badaniach zaobserwowaliśmy również, że liczba domen phishingowych uzyskujących certyfikaty TLS rośnie na przestrzeni lat. I znowu, uzyskują certyfikaty cyfrowe, aby wyglądały bardziej legalnie dla użytkowników i ponieważ przeglądarki mogą nie łączyć się z domeną lub ostrzegać użytkowników domeny, która nie korzysta z TLS.

Laur: Tak więc źli aktorzy sprawiają, że wyglądają bardziej legalnie dzięki tym cyfrowym certyfikatom. Kiedy w rzeczywistości wszystko, co robią, to oszukiwanie automatycznych systemów, aby móc je ominąć, więc wydają się uzasadnione.

Maszael: Tak, a teraz jest kilka przeglądarek, które zobowiązały domeny do uzyskania certyfikatów w celu połączenia się z nimi. Tak więc, aby dotrzeć do szerszej bazy ofiar, uzyskanie tych certyfikatów jest teraz obowiązkowe i łatwo je zdobyć, ponieważ są bezpłatne. Istnieją urzędy certyfikacji, które udostępniają je w sposób zautomatyzowany, bezpłatny, na przykład Let's Encrypt. Tak więc bardzo łatwo jest im zdobyć certyfikaty i wyglądać bardziej legalnie.

Laur: Dlaczego zagrożenia phishingowe stały się większym problemem podczas pandemii Covid-19?

Maszael: Kiedy masz pandemię, pojawia się element strachu, który może powodować złe decyzje, a użytkownicy chcą wiedzieć więcej o rozwijającej się historii. W takim przypadku jest więc bardziej prawdopodobne, że stracą czujność i odwiedzą strony, które twierdzą, że prezentują nowe źródła informacji. Tak więc cała sytuacja może być bardziej owocna dla atakujących. I rzeczywiście, nawet na początku pandemii, pod koniec marca 2020 r., zaobserwowano dziesiątki tysięcy ataków spamowych związanych z koronawirusem. Zaobserwowaliśmy też setki tysięcy nowo zarejestrowanych domen, które również były związane z pandemią, które najwyraźniej zostały zarejestrowane ze złych powodów.

Laur: Tak więc, kiedy publikujesz badania na temat luk w zabezpieczeniach, masz nadzieję, że zainspiruje to ludzi do podjęcia większej liczby środków zaradczych, czy też myślisz, że doprowadzi to do całkowitego przeprojektowania systemów w celu zwiększenia ich bezpieczeństwa, czy też masz nadzieję, że zdarzy się jedno i drugie?

Maszael: Tak więc, kiedy publikujemy badania dotyczące luk, w rzeczywistości oba. W społeczności badaczy cyberbezpieczeństwa panuje zgoda, że ​​badanie zagrożeń jest bardzo cenne, ponieważ zwraca uwagę na słabości, które mogą prowadzić do włamań lub naruszeń prywatności, jeśli zostaną najpierw wykryte przez atakujących. W ten sposób ludzie mogą być bardziej ostrożni i mogą podejmować silniejsze środki zaradcze, lepiej się edukując. Ponadto dzięki takim badaniom, kiedy zwrócisz uwagę na pewną słabość lub słabość, możesz również zacząć myśleć lub sugerować środki zaradcze i ogólnie ulepszyć system.

Laur: Tak więc, kiedy znajdziesz exploit, jak wygląda proces powiadamiania zainteresowanych stron? Na przykład ostatnio w wiadomościach Google ujawnił operację hakerską zachodnich rządów. Ale musi istnieć standardowy protokół dotyczący tak delikatnych kwestii, zwłaszcza gdy zaangażowane są rządy.

Maszael: Dlatego w QCRI informujemy naszych partnerów i piszemy szczegółowe raporty. Posiadamy laboratoria i wdrażamy własne systemy i narzędzia, które mogą pomóc im samodzielnie przetwarzać, analizować i odkrywać takie zdarzenia.

Laur: I to jest zdecydowanie szczególnie pomocne i wiąże się z celami Fundacji Katar, jakimi są wzbogacanie społeczeństwa, ponieważ cyberbezpieczeństwo wymaga ogromnej współpracy wielu stron, prawda?

Maszael: Tak oczywiście. To znaczy, tak jak powiedziałem wcześniej, naszym mandatem jest służenie społeczeństwu i dlatego od początku powstania naszego Instytutu ciężko pracowaliśmy nad nawiązaniem relacji z różnymi agencjami rządowymi i różnymi interesariuszami w kraju i starannie określiła kierunki badawcze, które są potrzebne krajowi, aby przede wszystkim służył krajowi i społeczeństwu.

Laur: Nad czym teraz pracujesz?

Maszael: Więc teraz pracuję nad kilkoma projektami badawczymi. Jeden z nich dotyczy phishingu. Zaobserwowaliśmy, jak powiedziałem wcześniej, że coraz więcej domen phishingowych uzyskuje certyfikaty cyfrowe, aby wyglądać bardziej legalnie. I tak, Google ma projekt przejrzystości certyfikatów, w którym to w zasadzie serwery publikują nowe nadchodzące domeny i ich certyfikaty. Jest to więc dla nas zasób umożliwiający identyfikację nadchodzących nowych domen i zrozumienie, czy mogą one służyć do złośliwych lub phishingowych celów.

Dlatego używamy dostępnych danych wywiadowczych, aby określić, czy stanowią one phishing, czy nie. To było udane podejście. Jesteśmy w stanie wykorzystać uczenie maszynowe i sklasyfikować z bardzo dużą dokładnością, ponad 97%, że domena rzeczywiście jest wykorzystywana do phishingu, nawet zanim będą dostępne online, po prostu patrząc na jej certyfikat i inne informacje o infrastrukturze .

Pracuję również nad identyfikacją złośliwego oprogramowania wykorzystującego anonimową komunikację. Coraz więcej złośliwego oprogramowania korzysta z serwerów proxy lub VPN i Tora, aby uniknąć wykrycia, ponieważ bardzo trudno, zwykle botnetom lub zainfekowanym maszynom, otrzymują polecenia z pewnej scentralizowanej maszyny. A jeśli jest wdrożony na publicznym adresie IP, administratorzy sieci mogą łatwo go zidentyfikować i zablokować połączenia z nim. Właśnie dlatego mistrzowie botnetów wdrażają teraz swój serwer dowodzenia i kontroli jako ukrytą usługę Tora. Jest więc anonimowy i zainfekowanym maszynom łatwo jest się z nim połączyć, uzyskać polecenia i uzyskać komunikację, ale trudno jest usunąć operacje. Pracujemy więc nad technikami analizy ruchu w celu identyfikacji takich połączeń i opiera się to na infekcjach, które znaleźliśmy w logach naszych interesariuszy. Opiera się więc na rzeczywistych potrzebach i wymaganiach naszych partnerów.

Laur: Wygląda na to, że używasz wielu nowych i różnych technik, ale jak wspomniałeś we współpracy i partnerstwie, co robi ogromną różnicę, gdy naprawdę możesz rozwiązać problem z wieloma partnerami tutaj. Czy masz jakieś sugestie, w jaki sposób ludzie, konsumenci, mogą ostrożniej korzystać z Internetu, czy też istnieją inne nowe technologie, które mogą pomóc w zabezpieczeniu komunikacji i transakcji finansowych?

Maszael: Myślę więc, że ogólnie to użytkownicy są odpowiedzialni za zapewnienie, że ich prywatność jest zachowywana z większą edukacją i świadomością. Kiedy udostępniają dane, muszą być informowani o tym, jak będą traktowane ich dane, i zrozumieć możliwe konsekwencje utraty danych lub agregacji danych, przetwarzania i udostępniania przez różne firmy w Internecie. Ludzie mogą nadal korzystać z dostępnych technologii, o ile rozumieją gwarancje prywatności i bezpieczeństwa i je akceptują .

Laur: I to zawsze jest najtrudniejsza część.

Maszael: Tak to prawda.

Laur: Cóż, to była fantastyczna rozmowa, doktorze Al Sabah, bardzo panu dziękuję.

Maszael: Dziękuję, że mnie masz, Laurel.

Laur: Był to dr Mashael Al Sabah, starszy naukowiec z Qatar Computing Research Institute, z którym rozmawiałem z Cambridge w stanie Massachusetts, siedziby MIT i MIT Technology Review z widokiem na rzekę Charles.

To tyle w tym odcinku Business Lab. Jestem twoim gospodarzem, Laurel Ruma. Jestem dyrektorem Insights, działu custom publishing w MIT Technology Review. Założyliśmy nas w 1899 roku w Massachusetts Institute of Technology i można nas znaleźć w druku, w Internecie i na corocznych wydarzeniach na całym świecie. Więcej informacji o nas i programie znajdziesz na naszej stronie internetowej technologyreview.com.

Program jest dostępny wszędzie tam, gdzie zdobędziesz swoje podcasty. Jeśli podobał Ci się ten odcinek, mamy nadzieję, że poświęcisz chwilę, aby nas ocenić i zrecenzować. Business Lab to produkcja MIT Technology Review. Ten odcinek został wyprodukowany przez Collective Next. Dziękuję za słuchanie.

Ten odcinek podcastu został wyprodukowany przez Insights, dział zajmujący się treściami niestandardowymi MIT Technology Review. Nie została napisana przez redakcję MIT Technology Review.

ukryć