Nové technologické metody boje proti domácímu zneužívání online

Vědci vyvinuli nový nástroj k systematickému a účinnému odhalování zneužívání online a následným nápravným opatřením na ochranu obětí.

Ve spolupráci s úřadem starosty města New York za účelem ukončení domácího a genderově podmíněného násilí vytvořili vědci společnosti Cornell Tech dotazník, nástroj na skenování spywaru a diagram pro hodnocení digitálních stop klientů.

Vyšetřovatelé vysvětlují, že první model svého druhu může pomoci poradcům bez technických znalostí určit zneužívání online a chránit bezpečnost obětí zneužívání a jejich poradců. Pomocí této strategie našli vědci potenciální spyware, napadené účty nebo zneužitelnou nesprávnou konfiguraci u 23 ze 44 klientů, jimž radili.

"Před touto prací lidé hlásili, že násilníci byli velmi sofistikovaní hackeři a klienti dostávali nejednotné rady," řekla doktorka Diana Freedová z oboru informační vědy. Freed je spoluautorem příspěvku „Clinical Computer Security for Victims of Intimate Partner Violence“, příspěvku představeného na USENIX Security Symposium v ​​Santa Clara v Kalifornii.

„Někteří lidé říkali:„ Vyhoďte zařízení. “Ostatní lidé říkali:„ Odstranit aplikaci. “Ale nebylo jasné, jak k tomuto zneužití došlo a proč k němu došlo,“ řekl Freed.

"Cítili jsme, že metodický přístup prostřednictvím jednotné konzultace založené na datech přinese lepší výsledky, abychom mohli pomoci dalším obhájcům dělat tento typ práce na úrovni, která je nutná."

Spoluautorem článku je Sam Havron, doktorand Cornell Tech v oboru počítačových věd, vedoucími autory jsou Drs. Nicola Dell, odborný asistent a docent Thomas Ristenpart.

Autoři jsou mezi vědci z Cornell Tech a New York University, kteří spolupracují na zlepšení technologické bezpečnosti a ochrany obětí násilí intimních partnerů. Společnosti Dell a Ristenpart nedávno získaly grant 1,2 milionu dolarů od National Science Foundation, aby pokračovaly ve výzkumu zkoumajícím roli technologie při zneužívání důvěrných partnerů.

Zneužívající používají k pronásledování nebo obtěžování svých obětí řadu digitálních nástrojů, od tradičního spywaru po sledování aplikací určených pro benignější účely, jako je hledání něčího telefonu.

Úřady přiznávají, že detekovat zranitelná místa uprostřed velkého počtu aplikací, digitálních zařízení a online účtů, které většina lidí denně používá, může být mimořádně náročné - zejména pro poradce bez technických dovedností.

"Vynakládali maximální úsilí, ale neexistoval jednotný způsob, jak to vyřešit," řekl Havron. "Používali Google, aby se pokusili pomoci klientům s jejich zneužíváním."

Techničtí experti zároveň nemají zázemí, které by klientům radilo, jak řešit problémy způsoby, které je neohrozí, například hněvat násilníka, který si právě všiml smazané aplikace nebo změněného hesla.

Vědci provozují týdenní technologickou kliniku v centrech rodinné spravedlnosti v New Yorku, která poskytuje celou řadu služeb pro oběti zneužívání intimních partnerů. Prostřednictvím této práce tým vyvinul a pilotoval svůj Dotazník pro hodnocení technologie, který zahrnuje otázky jako: „Ukáže se násilník neočekávaně nebo ví věci, které by neměl vědět?“ a „Existuje šance, že násilník zná (nebo by mohl hádat) odpovědi na vaše otázky týkající se resetování hesla?“

Vytvořili také „technograf“, diagram, který pomáhá shrnout digitální aktiva klientů; a ISDi (IPV Spyware Discovery), nástroj pro skenování spywaru.

ISDi prohledává zařízení známými spywarovými aplikacemi pomocí kabelu USB, nikoli pomocí aplikace ke stažení, což zneužitelnému zjišťuje.

"Tento druh nástroje nikde jinde neexistuje," řekl Havron. "V dřívější práci jsme provedli komplexní aktualizaci obchodu Google Play a nakonec jsme sestavili seznam tisíců aplikací napříč tržišti, a na tom je založen ISDi."

Dotazník, technograf a ISDi jsou volně dostupné na webových stránkách projektového týmu.

Ačkoli se příspěvek zaměřil na zneužívání důvěrných partnerů, tato metoda by mohla být užitečná pro všechny oběti zneužívání online, jako jsou aktivisté, disidenti nebo novináři, uvedli vědci.

"Je konzistentní, je založen na datech a v každé fázi bere v úvahu to, co násilník bude vědět, pokud klient provede změny," řekl Freed.

"To dává lidem přesnější způsob rozhodování a poskytuje jim komplexní pochopení toho, jak se věci dějí."

Zdroj: Cornell University

!-- GDPR -->