Car-tech

Mga Mananaliksik Hanapin ang Mga Kapansanan sa Pagkapribado sa Chatroulette

Coming Out To Men On Chatroulette! (Transgender)

Coming Out To Men On Chatroulette! (Transgender)
Anonim

Sa isang papel inilathala nang online sa linggong ito, ang mga mananaliksik mula sa University of Colorado sa Boulder at McGill University ay nagbabalangkas ng tatlong magkakaibang uri ng mga pag-atake na maaaring mailunsad laban sa mga gumagamit ng Chatroulette.

Itinatag noong nakaraang taon sa 17 na taong gulang na Russian Andrey Ternovskiy, Mga link sa Chatroulette Web Ang mga surfers ay random sa mga one-on-one na pag-uusap sa video chat. Ang site ay lumalabas sa sunog, gayunpaman, dahil sa kahubaran at hindi naaangkop na pag-uugali.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Ang bagong pananaliksik ay hindi ilantad ang anumang mga butas sa privacy ng nakanganga, ngunit ginagawa nito ipakita kung paano maaaring maling magamit ang serbisyo sa pamamagitan ng natukoy na mga kriminal. Halimbawa, inilalarawan ng mga mananaliksik ang isang uri ng pag-atake ng phishing video, kung saan ang mga kriminal ay maglalaro lamang ng isang video ng isang kaakit-akit na babae na mukhang nakikipag-chat sa biktima, na may kapansanan sa audio.

Sa isang pagsubok, sa pag-iisip na aktwal silang nakikipag-chat sa isang prerecorded video ng isang cute na babae. Ginawa nila ito sa pamamagitan ng pagputol ng video, na parang nagmula ito mula sa isang mababang bandwidth na network at paggamit ng text-based na chat, sa halip ng audio chat. Tanging isa sa 15 na gumagamit na nakipag-usap sa video ang nagtanong sa mga mananaliksik upang patunayan na ito ay isang tunay, buhay na tao. Kung hindi man, ang mga mananaliksik ay regular na makakakuha ng mga tao na makipag-chat sa loob ng isang oras gamit ang diskarteng ito.

Ang bagong bagay o bagay at maliwanag na pagpapalagayang-loob ng isang sesyon ng chat ay maaaring gawing mas madali ang pagkakatawang tao sa mga kaibigan na scammers sa Facebook o kahit pagbisita sa mga malisyosong Web site, Sinabi ni Richard Han, isang associate professor sa University of Colorado na co-authored ang papel. "Kung maaari mong ipakita ang isang kaakit-akit na persona doon," sinabi niya, "ang mga tao ay magsisimulang magtiwala sa tao sa kabilang panig at ibababa ang kanilang bantay at nagsisimulang ihayag ang impormasyon tungkol sa kanilang sarili."

Nakakita rin sila ng isang paraan upang makagawa

Dahil ang back-end na sistema ng Chatroulette ay nagbabahagi ng mga IP address ng gumagamit, ang mga mananaliksik ay gumamit ng mga serbisyo ng IP mapping upang makakuha ng isang pangkalahatang ideya ng lokasyon ng gumagamit (isang pampublikong Web site, na tinatawag na Chatroulettemap.com na ito). Pagkatapos ay sa pamamagitan ng paghahanap sa Facebook gamit ang impormasyon na nakuha sa mga pakikipag-chat at paghahambing ng mga larawan, natuklasan ng mga mananaliksik na sumasalungat.

"Kahit na sa isang lungsod na kasing dami ng Chicago, maaari kang mag-drill down at hanapin ang taong talagang kausap mo," Han

Han at ang kanyang koponan ay naniniwala rin na magiging madali ang pakikinig sa mga pag-uusap sa chat sa pamamagitan ng pagsulat ng isang simpleng programa sa computer na maaaring kumilos bilang isang middleman sa pagitan ng mga pag-uusap ng Chatroulette, pagkonekta sa dalawang mga gumagamit at pagtatala ng kanilang sinasabi. Kahit na naniniwala si Han na madaling gawin, ang kanyang koponan ay hindi sumulat ng software upang magsagawa ng atake na ito. "Hindi namin ipinatupad ang pag-atake na ito dahil naisip namin na ito ay mapanganib," sabi niya.

Ternovskiy ng Chatroulette ay nakakakita ng mga bagay na kaiba-iba, gayunpaman. Sa isang pakikipanayam sa e-mail inilarawan niya ang pananaliksik bilang "hindi isang malaking pakikitungo."

"Sa palagay ko ito ay isang kagiliw-giliw na piraso ng trabaho, at nagpapasalamat ako sa mga taong gumawa nito," sabi niya. "Gayunpaman, sa palagay ko ay magiging sobrang pagmamalabis ang isang uri upang tingnan ito masyadong sineseryoso."

"Dapat kang magkaroon ng kamalayan - huwag kang magtiwala sa mga estranghero, ngunit hindi ito dapat huminto sa iyo mula sa nakaaaliw na iyong sarili," siya Nagdagdag ng kopya ng Han ni Chatroulette ang mga natuklasan nito bago pa man publiko, at sinabi ni Ternovskiy na siya ay gumawa ng ilang mga pagbabago sa site "kaya ang ilang mga bagay na nabanggit sa artikulo ay hindi posible na magawa."

Halimbawa, sinusubok na ngayon ng Chatroulette ang isang bagong tampok na tinatawag na Localroulette, na kumokonekta sa mga tao mula sa mga partikular na lungsod sa isa't isa. "Ang mga diskarte sa pag-Phishing ay kadalasang kinasasangkutan ng pag-tricking ng mga tao sa pag-iisip na ikaw ay mula sa partikular na lugar at mayroon kang partikular na pagkakakilanlan," sabi ni Ternovskiy. "Hindi ito eksaktong magtrabaho dito."

Saklaw ng Robert McMillan ang seguridad sa computer at pangkalahatang teknolohiya ng breaking balita para sa

Ang IDG News Service

. Sundin si Robert sa Twitter sa @bobmcmillan. Ang e-mail address ni Robert ay [email protected]