Nove tehnološke metode za boj proti domači zlorabi na spletu
Raziskovalci so razvili novo orodje za sistematično in učinkovito odkrivanje zlorab na spletu in nato za izboljšanje zaščite žrtev.
Raziskovalci Cornell Tech so v sodelovanju z uradom župana New Yorka za odpravo nasilja v družini in spolu ustvarili in preizkusili vprašalnik, orodje za skeniranje vohunske programske opreme in diagram za oceno digitalnih odtisov strank.
Preiskovalci pojasnjujejo, da lahko prvi takšen model svetovalcem brez tehničnega znanja pomaga natančno določiti spletno zlorabo in zaščititi varnost žrtev zlorab in njihovih svetovalcev. Z uporabo te strategije so raziskovalci odkrili potencialno vohunsko programsko opremo, ogrožene račune ali napačne konfiguracije, ki jih je bilo mogoče izkoristiti, za 23 od 44 strank, ki so jim svetovali.
"Pred tem delom so ljudje poročali, da so bili zlorabljeni zelo prefinjeni hekerji, stranke pa so prejemale nedosledne nasvete," je povedala Diana Freed, doktorska študentka s področja informacijskih znanosti. Freed je sovodilni avtor članka "Klinična računalniška varnost za žrtve nasilja nad intimnimi partnerji", predstavljenega na varnostnem simpoziju USENIX v Santa Clari v Kaliforniji.
"Nekateri so govorili:" Vrzi napravo. "Drugi so rekli:" Izbriši aplikacijo. "Toda ni bilo jasnega razumevanja, kako se ta zloraba dogaja in zakaj se dogaja," je dejal Freed.
"Zdelo se nam je, da bi metodičen pristop z enotnim posvetovanjem, ki temelji na podatkih, prinesel boljše rezultate, tako da lahko drugim zagovornikom pomagamo, da opravijo to vrsto dela na ravni, ki je potrebna."
Soavtor prispevka je Sam Havron, doktorski študent računalništva Cornell Tech, starejši avtorji pa dr. Nicola Dell, docentka in izredna profesorica Thomas Ristenpart.
Avtorja sta med raziskovalci Cornell Tech in Univerze New York, ki sodelujeta pri izboljšanju tehnološke varnosti in zaščite za preživele nasilje nad intimnimi partnerji. Dell in Ristenpart sta pred kratkim od Nacionalne znanstvene fundacije prejela 1,2 milijona dolarjev sredstev za nadaljevanje raziskav, ki preučujejo vlogo tehnologije pri zlorabi intimnih partnerjev.
Zlorabniki uporabljajo vrsto digitalnih orodij za zalezovanje ali nadlegovanje svojih žrtev, od tradicionalne vohunske programske opreme do aplikacij za sledenje, namenjenih bolj benignim namenom, kot je iskanje telefona.
Oblasti priznavajo, da je odkrivanje ranljivosti zaradi velikega števila aplikacij, digitalnih naprav in spletnih računov, ki jih večina ljudi dnevno uporablja, izjemno zahtevno - zlasti za svetovalce brez tehničnih veščin.
"Trudili so se po najboljših močeh, vendar tega ni bilo enotno," je dejal Havron. "Z Googlom so poskušali strankam pomagati pri zlorabah."
Hkrati tehnični strokovnjaki nimajo izkušenj, da bi strankam svetovali, kako težave odpraviti na načine, ki jih ne bodo ogrožali, na primer razjezijo kršitelja, ki je pravkar opazil izbrisano aplikacijo ali spremenjeno geslo.
Raziskovalci vodijo tedensko tehnično kliniko v newyorških centrih za družinsko pravosodje, ki nudijo celoten spekter storitev za žrtve zlorabe intimnih partnerjev. S tem delom je ekipa razvila in preizkusila svoj vprašalnik za oceno tehnologije, ki vključuje vprašanja, kot so: "Ali se nasilnik nepričakovano pojavi ali pozna stvari, ki jih ne bi smel vedeti?" in "Ali obstaja možnost, da kršilec ve (ali bi lahko uganil) odgovore na vaša vprašanja o ponastavitvi gesla?"
Ustvarili so tudi "tehnograf", diagram, ki pomaga povzemati digitalna sredstva strank; in ISDi (IPV Spyware Discovery), orodje za skeniranje vohunske programske opreme.
ISDi naprave išče po znanih vohunskih programih prek kabla USB in ne s prenosljivo aplikacijo, tako da zlorabe onemogočajo zaznavanje.
"Takšno orodje ne obstaja nikjer drugje," je dejal Havron. "V prejšnjih delih smo izčrpno pregledali trgovino Google Play in sčasoma sestavili seznam na tisoče aplikacij po tržnicah, in na tem temelji ISDi."
Vprašalnik, tehnograf in ISDi so na voljo na spletni strani projektne skupine.
Čeprav je bil članek osredotočen na zlorabo intimnih partnerjev, bi ta metoda lahko bila koristna za vse žrtve spletnega nasilja, kot so aktivisti, disidenti ali novinarji, so povedali raziskovalci.
"Je dosleden, temelji na podatkih in v vsaki fazi upošteva, kaj bo zlorabljen vedel, če bo stranka naredila spremembe," je dejal Freed.
"To daje ljudem natančnejši način odločanja in jim daje celovito razumevanje, kako se stvari dogajajo."
Vir: Univerza Cornell