Car-tech

Araştırmacılar, Chatroulette'deki Gizlilik Kusurlarını Bul

ANMACHSPRÜCHE für INSTA❤️| Omegle Chatroulett OmeTV

ANMACHSPRÜCHE für INSTA❤️| Omegle Chatroulett OmeTV
Anonim

Belki de, Chatroulette.com kullanıcılarını daha saldırgan davranışlarından caydırmak için bir şeyler vardır: Üniversite araştırmacıları, popüler görüntülü sohbet sitelerinin kullanıcılarının, düşündükleri gibi, anonim veya özel olarak kalamayacağını söylüyorlar.

Bir gazetede Bu hafta online yayın yapan Boulder ve McGill Üniversitesi'nden Colorado Üniversitesi'nden araştırmacılar, Chatroulette kullanıcılarına karşı başlatılabilecek üç farklı saldırı türünü anlatıyor.

Sadece geçen yıl 17 yaşındaki Rus Andrey Ternovskiy tarafından kurulan Chatroulette, Web Sörfçüler rastgele bire bir görüntülü sohbetler halinde. Site, çıplaklık ve uygunsuz davranış nedeniyle yanmaya başladı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılımlar nasıl kaldırılır]

Yeni araştırma, herhangi bir açık gizlilik deliğini ortaya çıkarmaz, ancak Hizmetin belirlenen suçlular tarafından nasıl kötüye kullanılabileceğini göster. Örneğin, araştırmacılar, suçluların sadece kurbanla sohbet ettiği anlaşılan çekici bir kadının videosunu sesle devre dışı bırakabilecekleri bir video phishing saldırısı tanımlar.

Bir testte, kullanıcıları kandırdılar Aslında sevimli bir kadının önceden kaydedilmiş bir videosuyla sohbet ettiklerini düşünerek. Bunu, videonun düşük bant genişliğindeki bir ağdan geldiği ve sesli sohbet yerine metin tabanlı sohbeti kullanıyormuş gibi çekerek yaptılar. Videoyla sohbet eden 15 kullanıcıdan yalnızca biri, araştırmacılardan gerçek ve canlı bir kişi olduğunu kanıtlamalarını istedi. Aksi takdirde, araştırmacılar bu tekniği kullanarak insanların bir saat sohbet etmesini düzenli olarak sağladılar.

Bir sohbet oturumunun yenilik ve görünür yakınlığı insanları Facebook'ta arkadaşça dolandırıcılara dönüştürmeyi veya hatta kötü amaçlı Web sitelerini ziyaret etmeyi daha kolay hale getirebilir. gazeteyi birlikte yazan Colorado Üniversitesi'ndeki bir doçent olan Richard Han dedi. “Eğer orada çekici bir kişiyi sunabilirseniz,” dedi, “insanlar diğer tarafa güvenmeye başlarlar ve gardiyanlarını indirirler ve kendileri hakkında bilgi ortaya çıkarmaya başlarlar.”

Ayrıca, bunu yapmanın bir yolunu buldular. Chatroulette'ın anonim daha az anonim sohbeti.

Chatroulette'ın arka uç sistemi kullanıcı IP adreslerini paylaştığından, araştırmacılar IP-haritalama servislerini kullanabiliyorlardı. Kullanıcıların konumu hakkında genel bir fikir edinmek için Chatroulettemap.com adında bir genel Web sitesi bu). Ardından, sohbetlerdeki bilgileri kullanarak ve resimleri karşılaştırarak Facebook'u arayarak araştırmacılar konuşmacıları belirleyebildiler.

"Şikago kadar büyük bir şehirde bile, gerçekte konuştuğunuz kişiyi bulup bulabilirsin," Han

Gizlilik, gazetede de bir isabet aldı.

Han ve ekibi, Chatroulette konuşmaları arasında aracı olarak hareket edebilecek basit bir bilgisayar programı yazarak sohbet konuşmalarını dinlemenin kolay olacağını düşünüyor. iki kullanıcıyı birbirine bağlayarak ve söylediklerini kaydederek. Han'ın yapmak kolay olacağını düşünmesine rağmen, ekibi bu saldırıyı gerçekleştirmek için yazılımı yazmamıştı. "Biz bu saldırıyı uygulamayız çünkü çok tehlikeli olduğunu düşündük," dedi.

Chatroulette'in Ternovskiy bazı şeyleri biraz farklı görüyor. Bir e-posta röportajında, araştırmayı "büyük bir anlaşma" olarak nitelendirdi.

"Bence bu ilginç bir eser, ve bunu yapanlara minnettarım" dedi. “Bununla birlikte, bence ona çok ciddiye bakmak için bir çeşit abartı olacağını düşünüyorum.”

"Farkında olmalısın - yabancılara güvenme. Ama kendini eğlendirmekten alıkoymamalı" [

] Han'ın ekibi halka açıklanmadan önce bulgularını Chatroulette'e bildirdi ve Ternovskiy siteye bazı değişiklikler yapılacağını söyledi, bu yüzden makalede bahsedilen bazı şeyler başarmak mümkün değildi.

Örneğin, Chatroulette şimdi insanları belirli şehirlerden birbirine bağlayan Localroulette adlı yeni bir özelliği test ediyor. Ternovskiy, "Kimlik avı teknikleri, genellikle insanları belirli bir yerden olduğunuzu ve belirli bir kimliğiniz olduğunu düşünmekle kandırmayı içerir." Dedi. "Bu tam olarak burada çalışmayacak."

Robert McMillan, IDG News Service için bilgisayar güvenliği ve genel haber kırma haberlerini kapsamaktadır. @bobmcmillan'da Robert'ı takip edin. Robert'in e-posta adresi [email protected]