Концы & выходки Sciencetext

Blogging наклоняет, browsing выходки и вычисляющ hacks

Отслеживать Online тропки

6-ое января 2009 · Дэвид Брэдли

пар-отставетNo one cookies подобий, мы все хотим держать наше уединение священнейше, и мы некоторо ненавидим быть отслеженным каждому фактически движению. Но, будут времена отслеживая online тропки могут быть к общественному - когда traceability использовано для того чтобы уловить преступников.

Traceability будет ключом к исследованию интернета уголовного и cornerstone исследования интернета, согласно Mandy Qi отдела вычислять, на университете церков Canterbury Christ, в Великобритании, и коллегаами. Пишущ в международном журнале электронной обеспеченности и цифров Forensics, исследователя подчеркивают что невозможно предотвратить весь misuse интернета но что cybercriminals середин traceability могли быть уловлены и соответствующие меры против их быть приняты.

Qi объясняет что необходимо 2 формы очковтирательства cybercrime, похищение, сексуальный harassment, порнография, которые «computer-assisted» и после этого будут «компьютер-сфокусированные» злодеяния, such as трескать, рубящ, вирусные нападения, defacement web site, trojanization компьютеров. Будет cybercrime случаясь по крайней мере как только каждые секунда, но плох справедливо очень несколько определено, потому что около 90% из cybercrime идет unreported.

Of course, online crooks сильны для того чтобы спрятать за технологией, котор они надеются эксплуатировать. Они используют анонимность и фальсифицирование и take advantage of самые последние методы для того чтобы затемнить их деятельности и критически спрятать их тропку. Стандартные emails можно трассировать через их коллекторы, но, объясните исследователей:

Интернет никогда был конструирован для отслеживая и трассируя поведения потребителя и не конструирован для того чтобы сопротивлять untrustworthy потребителям. Преступники Cyber используют технологии для того чтобы спрятать или выковать их тождественности и к spoof email address прислужника. Они используют серверов полномочия и anonymizing обслуживаний, безопасных websites и уязвимых (часто trojanized botnets компьютеров zombie) компьютеров третья лицо для того чтобы направить их сообщения через несколько по-разному стран.

Interestingly, весь мир cybercrime будет все больше и больше доступным к даже подленьким преступникам и преступникам работая в сетях или с сетями компьютеров. Не будет потребности для большого технически искусства. Любое с наклонением может быстро управлять инструментами торговли.

«Выдвинул технически разрешения срочно нужно отслеживать online тропки,» говорит Qi, «. Пока и международное сотрудничество обеспечения соблюдения законов также очень важны для того чтобы воевать преступников интернета.»

«Будут много дорог обнаружить fake email address путем сравнивать по-разному разделы в коллекторе, рассматривая протокол начала сообщения и определяющ удостоверения личности сообщения,» объясняет Qi, «коллектор не будет единственным полезным источником информации. Различные журналы средства программирования можно использовать. Резьбы обсуждения и тело сообщений можно также использовать для анализа, например. деталь контакта подозреваемого, его/ее лингвистический тип который может обусловила мотивировку за уголовным поведением. There are measures for identifying the false detail created by the offender. But it is difficult currently to track the source using anonymous services or a Trojanized computer.”

I asked Qi for some additional information on protection. “Some general methods to prevent or protect from attacks include code-level inspection, especially for SQL commands created on the fly, outgoing network traffic monitoring, detection tools as Sandbox can be used to analysis malware behavior, and strict HTTP filtering/application firewall to block sensitive entries,” she told me.

“I always think the best way to fight is to protect/shield well first: Operating System and software vendors should become more active about patching; law enforcement should be allowed to trace the supply chain of criminals; domain name registry authorities should monitor and stop the abuses as ICANN did last year; personal users should add anti-malware tools to their browsers; and the last but the most important is to raise awareness of the various cybercrimes.”

There is no final solution, yet, and may never be, I’d be interested to hear what Sciencetext readers think can be done.

Research Blogging IconMan Qi, Denis Edgar-Nevill, Yongquan Wang, Rongsheng Xu (2008). Tracking online trails Int. J. Electronic Security and Digital Forensics, 1 (4), 353-361


0 responses so far ↓

  • Got something to say? Add your comment below

Leave a Comment

Comments are checked for spam before appearing, no need to post it twice.

Related Posts