NYC har hyret hackere til at slå tilbage på stalkerware

Ms. Tech; Originalfoto: Pexels

Ms. Tech; Originalfoto: Pexels Ms. Tech; Originalfoto: Pexels





Forbrydelsen af ​​misbrug i hjemmet er trådt ind i det 21. århundrede.

Misbrugere udnytter højteknologiske værktøjer i de ældste forbrydelser, og stalker deres ofre gennem værktøjer som Facebook Messenger og Apple Maps. De udspionerer deres mål gennem stalkerware-apps og Amazon Alexas. Men hackere slår sig nu sammen med offerfortalere for at indhente det.

I en pilotundersøgelse, som regeringen i New York City har kørt siden 2018, arbejder teknologer i samarbejde med borgmesterkontoret for at afslutte indenrigs- og kønsbaseret vold for at tilbyde praktiske computersikkerheds- og privatlivstjenester til overlevende efter vold i intim partnerskab.



Programmet, som involverer et team af akademikere fra Cornell Tech og New York University, har allerede set tidlig succes og vokser, sagde Cornell Techs Sam Havron onsdag på USENIX Security Symposium i Santa Clara, Californien.

Der sælges hundredvis af apps på markedet i dag, som stalkere bruger til at spore et offers placering, i hemmelighed optage stemmelyd, stjæle tekstbeskeder eller deltage i anden ulovlig overvågning.

Siden november 2018 har de New York-baserede teknologer mødtes med 44 klienter og har opdaget, at 23 af dem kan have været angrebet af spyware, kontokompromittering eller misbrugbare fejlkonfigurationer. Over halvdelen af ​​ofres sager har forbindelser til digitalt misbrug, ifølge et nyligt offentliggjort papir, Klinisk computersikkerhed for ofre for partnervold.



Ofre, der arbejder med bystyret, ser typisk advokater og sagsbehandlere, som ikke er ordentligt rustet til at håndtere de utallige cybersikkerheds- og privatlivsproblemer, de kan stå over for.

Der er et udækket behov for yderligere computersikkerhed og privatlivsekspertise, sagde Havron. Vi har brug for eksperter til at hjælpe med at navigere i misbrug.

Efter at have fundet ud af, at eksisterende anti-malware-værktøjer for ofte ikke kunne opdage og advare ofre om tilstedeværelsen af ​​stalkerware, oprettede det akademiske team, der arbejder med New York City ISDi (Intimate Partner Violence Spyware Discovery), et værktøj, der kan downloades der registrerer, om apps, som misbrugere kan udnytte, er installeret på en klients mobile enheder.



Digitalt misbrug går ofte dybere end stalkerware. Labyrintiske privatlivsindstillinger i moderne apps kan være svære for selv cybersikkerhedseksperter at forstå fuldt ud. Ud over det kan misbrugere true med fysisk vold, hvis ofrene gør noget så simpelt som at ændre adgangskoder for at genvinde privatlivets fred. Misbrugere kan også bruge indirekte adgangsmetoder: For eksempel kan et barns tablet have adgang til en familiedataplan, der lader en misbruger se et offers placering, billeder eller tilstedeværelse på sociale medier.

Ofre står over for en kompleks blanding af digitale og fysiske trusler, som kan blive svære at løse. De ved ofte ikke engang, hvordan eller hvor det digitale misbrug og stalking starter.

Hvordan kan vi hjælpe ofrene? sagde Havron. Som teknologer kan vores første tilbøjelighed være at forsøge at rette forskellige softwarefejl og design, der forværrer teknologisk misbrug, såsom ofre, der bliver låst ude af konti af misbrugere. Men det er naivt at tro, at forbedringer af teknologien fuldstændig ville afbøde teknologimisbrug. Vi har brug for socioteknologiske indgreb.



Family Justice Centre har rapporteret positive og nyttige resultater fra feltundersøgelsen. Efterspørgslen efter de tekniske konsultationer er stigende.

Holdet blev for nylig tildelt en 1,2 millioner dollars tilskud fra National Science Foundation at fortsætte arbejdet med digitalt misbrug og partnervold.

skjule