Internetistä on löydetty valtava "virtuaalisten persoonallisuuksien" musta markkinat. Kuinka hän toimii?

Ongelma todennusjärjestelmissä

Verkkotalous on riippuvainen käyttäjätunnuksista ja salasanoista. He

ovat välttämättömiä henkilöllisyytesi vahvistamiseksi Internetissä rahansiirtojen aikana: alk.Ostot ennen pankkisiirtoja, kaikki on sidottu henkilötietoihin.Rajoitettu todennusmenetelmä on osoittautunut kaikkea muuta kuin turvalliseksi, koska ihmisillä on taipumus käyttää salasanojaan uudelleen useissa palveluissa ja verkkosivustoissa.Tämä on johtanut massiiviseen ja erittäin tuottoisaan laittomaan käyttäjätietojen kauppaan.Harkitse mittakaavaa: Tuoreen arvion mukaan noin 1,9 miljardia varastettua valtakirjaa myytiin maanalaisten markkinoiden kautta vuodessa.

Ei ole yllättävää, pankit ja muut digitaalisetpalvelut ovat kehittäneet kehittyneempiä todennusjärjestelmiä, jotka luottavat siihen, että käyttäjät tietävät salasanansa. Esimerkiksi henkilöllä on oma eToken.

eToken (englanniksi elektroninen - elektroninen ja englanti.token - sign, token) - henkilökohtaisten todennustyökalujen tapa USB-avainten ja älykorttien muodossa sekä niitä käyttävät ohjelmistoratkaisut. Tällaisia ​​rahakkeita myydään myös Venäjällä.

Prosessia, jossa käyttäjällä on sekä salasana että   henkilökohtainen tunniste, kutsutaan monimenetelmäiseksi todennukseksi (MFA).Kyllä, se rajoittaa suuresti tietoverkkorikollisuuden mahdollisuutta, mutta sillä on haittoja .Koska siihen liittyy "ylimääräisiä eleitä", monet käyttäjät ovat haluttomia rekisteröitymään tunnukseen, mikä tarkoittaa, että harvat käyttäväthänen.

Onko olemassa vaihtoehtoa?

Voit ratkaista tämän ongelman äskettäinvaihtoehtoisesta todennusjärjestelmästä on tullut suosittu palveluissa, kuten Amazon, Facebook, Google ja PayPal. Tämä järjestelmä, joka tunnetaan nimellä Risk Based Authentication (RBA), tarkistaa käyttäjän sormenjäljet ​​varmistaakseen jonkun kirjautumistiedot. Ne voivat sisältää teknisiä perustietoja, kuten selaimen tai käyttöjärjestelmän tyypin, sekä käyttäjän käyttäytymisen. Kyse on hiiren liikkumisesta, sijainnista ja jopa näppäinten painamisen nopeudesta. Jos sormenjälki vastaa käyttäjän odotuksia - edellisen käyttäytymisen perusteella - hän saa kirjautua sisään välittömästi käyttämällä vain käyttäjänimeään ja salasanaa. Muussa tapauksessa vaaditaan lisävarmennus tunnuksella.

Tietoverkkorikolliset keksivät tietysti nopeastitapoja ohittaa RBA kehittämällä tietojenkalastelusarjoja, jotka sisältävät myös sormenjälkiä. Heidän on kuitenkin vaikea muuttaa tätä tehokkaaksi ja kannattavaksi liiketoiminnaksi. Yksi syy on se, että nämä käyttäjäprofiilit muuttuvat ajan myötä ja palvelujen välillä, ja ne on kerättävä uusien tietojenkalasteluhyökkäysten avulla.

Poseeraaminen toisena henkilönä palveluna

Äskettäin teknillisen yliopiston tutkijatEindhoven löysi todisteita laajamittaisista ja erittäin monimutkaisista markkinoista, jotka näyttävät voittavan nämä rajoitukset. Venäjällä sijaitseva markkinapaikka tarjoaa yli 260 000 yksityiskohtaista käyttäjäprofiilia sekä muita tunnistetietoja, kuten sähköpostiosoitteita ja salasanoja.

"Tämän maanalaisen verkkosivuston ainutlaatuisuusei ole vain sen mittakaava, vaan myös sitä, että kaikki profiilit päivittyvät jatkuvasti, mikä tarkoittaa, että ne säilyttävät arvonsa”, selittää matemaattis-tietotekniikan tiedekunnan tietoturvaryhmän tutkija Luca Allodi, joka yhdessä Ph.D:n kanssa Tutkimuksesta vastasi opiskelija Michele Campobasso.

Asiakkaat voivat etsiä tietokannasta,valita tarkalleen Internet-käyttäjä, johon he haluavat kohdistaa. Tämä mahdollistaa erittäin vaaralliset kohdennetut tietojenkalasteluhyökkäykset. Muuten ostajat tällä mustalla markkinoilla voivat saada ohjelmiston, joka lataa ostetut käyttäjäprofiilit automaattisesti kohdennetuille verkkosivustoille.

Luca Allodi, T U/e:n tutkija

Luotto: Eindhovenin teknillinen yliopisto.

Korostaa systemaattista luonnettaVerkkosivustolla Allodi ja Campobasso loivat termin impersonation as a service (IMPaaS), joka toistaa tunnettuja pilvipalveluita, kuten SaaS (software as a service) ja IaaS (infrastruktuuri palveluna).

"Sikäli kuin tiedämme, nämä ovat suurimmat ja kehittyneimmät rikolliset markkinat, joilla näitä palveluja tarjotaan järjestelmällisesti."

Markkinatutkimus ei ollut helppoa, he korostavattutkijat. Saadakseen pääsyn käytettävissä olevien käyttäjäprofiilien luetteloihin tutkijoiden oli hankittava erityiset kutsukoodit, joita nykyiset käyttäjät käyttävät. Tiedonkeruu oli myös vaikeaa - alustan operaattorit seurasivat aktiivisesti "petollisia" tilejä. Tutkijat päättivät myös pitää sivuston todellisen nimen salassa, jotta markkinoiden toimijoiden vastatoimien riski minimoidaan.

"Virtuaalisen persoonallisuuden" hinta

Käyttäjän "virtuaalisen identiteetin" hintakaupankäyntikerros vaihtelee 1 dollarista noin 100 dollariin. Pääsy kryptovaluuttaprofiileihin ja sähköisiin rahansiirtoalustoihin näyttää olevan arvokkain. "Pelkästään vähintään yhden kryptovaluuttaan liittyvän profiilin käyttö lähes kaksinkertaistaa keskimääräisen profiilin", Allodi sanoo.

Toinen tärkeä hintaa nostava tekijä on...tämä on sen maan rikkaus, jossa käyttäjä sijaitsee. "Tämä on järkevää: hyökkääjät, jotka haluavat esiintyä ja kaupallistaa käyttäjäprofiileja, antavat enemmän arvoa profiileille, jotka voivat tuoda enemmän taloudellista hyötyä, ja niitä löytyy enimmäkseen kehittyneistä maista", Campobasso sanoo.

Myös käyttäjäprofiileja arvostetaanjotka tarjoavat pääsyn useampaan kuin yhteen palveluun ja profiileihin, joissa on "todelliset" sormenjäljet, toisin kuin alustan "syntetisoimissa" sormenjäljissä.

Profiilien käyttö

Artikkelissaan tutkijat kuvaavat myösuseita esimerkkejä siitä, kuinka rikolliset "aseistavat" nämä profiilit, jotka he löysivät alustan asiakkaiden käyttämästä salaisesta Telegram-kanavasta. Eräässä tunnetussa hyökkäyksessä hyökkääjä kuvaa kuinka suodattimet määritetään uhrin sähköpostilaatikoille. Tavoitteena on piilottaa Amazon-ilmoitukset, jotka liittyvät hyökkääjän tekemiin ostoihin uhrin alustatilillä.

"Digitaalisten henkilöllisyyksien" kaupan seuraukset

Vastaavia markkinoita ei kuitenkaan ole pelkästään Venäjällä.

IntSights, New Yorkissa sijaitseva yritysThreat Intelligence, jonka tarkoituksena on antaa yrityksille mahdollisuus puolustautua eteenpäin, ilmoitti tänään viimeisimmän raporttinsa julkaisusta Digital Browser Identification: The Hotest New Product on Black Market.

Raportissa todetaan, että "markkinoiden syntyminenGenesis marraskuussa 2018 kiinnitti huomion uudenlaiseen maanalaiseen "digitaalisen identiteetin" palveluun. Tämäntyyppiset mustat markkinat tarjoavat täydelliset sormenjäljet ​​käyttäjän verkkoselaimesta ja tietokoneen ominaisuuksista, jolloin hyökkääjä voi esiintyä uhrina lähes virheettömästi. "Tämä antaa digitaalisen identiteetin ostajalle mahdollisuuden käyttää verkkosivustoja toisena käyttäjänä ja ohittaa kehittyneet henkilöllisyyden suojapalvelut." Tutkimuksen mukaan tämä sisältää pääsyn sähköpostitileihin (esim. Google, Yahoo, Microsoft), sosiaalisen median profiileihin (esim. Facebook, Twitter, LinkedIn), pankki- ja luottokorttitileihin (mukaan lukien PayPal), verkkosivustojen vähittäiskauppaan ja verkkokauppaan (esim. eBay) , Amazon, Best Buy), musiikkipalvelut (Spotify), mobiilisovellukset (Uber), valtion palvelut ja jopa sisäiset kirjautumissivut.

"Ajattele sitä digitaalisena"kasvojentunnistus, mutta sen sijaan, että he skannaavat kasvosi henkilöllisyytesi vahvistamiseksi, he käyttävät laitteesi ominaisuuksia verkon selaamiseen", raportin kirjoittajat ehdottavat. Seuraukset ovat pelottavia, koska tämä antaa kenelle tahansa mahdollisuuden tunkeutua käyttäjän online-identiteettiin ja jäljitellä sitä, koska käyttäjät yleensä tallentavat käyttöoikeustietonsa selaimeensa – jopa talous- ja työsivustoille – käyttömukavuuden vuoksi.

"Näiden naamiointitaktiikkojen käyttö tulee esiinpetosten ja talousrikosten lisäksi. Hakkerit voivat kohdistaa kohteen tiettyihin yrityksiin etsimällä niiden työntekijöitä; pedofiilit voivat kohdistaa lapsiin ja esiintyä lapsina etsimällä uhreja, jotka vierailevat tunnetuilla lasten verkkosivustoilla; ja tiedustelupalvelut voivat etsiä erilaisia ​​valtion virkamiehiä sisäisten kirjautumissivujensa perusteella."

IntSights totesi myös, että Richlogs, uusiGenesis-kilpailija on liittynyt johtavien pimeiden kaupankäyntialustojen joukkoon. "Genesis-markkinapaikan tapaan Richlogs kerää ja myy varastettuja" verkkoselauslaitteiden digitaalisia sormenjälkiä (eli IP-osoite, käyttöjärjestelmätiedot, aikavyöhyke, käyttäjien käyttäytyminen). Nämä sivustot antavat ostajalle mahdollisuuden esiintyä laillisena online-käyttäjänä ja ohittaa standardisuojausprotokollat ​​tarjoamalla täydet käyttöoikeudet mille tahansa sivustolle, joka on tallennettu uhrin selaimeen."

Ariel Einhoren, tutkimusjohtajaIntSights, korostaa: ”Digitaalisen identiteetin tarjoama hyökkäyksen taso uhrin elämässä on hälyttävä. Kyse ei ole vain luottokorteista, pankkitileistä tai henkilökohtaisista tiedoista. Digitaalinen identiteetti antaa verkkorikollisille mahdollisuuden siepata melkein kokonaan jonkun toisen henkilöllisyys Internetissä. Tämä sisältää kaiken katselukuluista päivittäisten matkareittien seurantaan ja verotietojen katseluun. " Hän lisäsi, että mitä suurempi on uhrin digitaalinen jalanjälki, sitä enemmän hyökkääjä voi esiintyä häntä. "Richlogs and Genesis -sivustossa myydyt digitaaliset henkilöllisyystodistukset tarjoavat lautasella olevan henkilön täydellisen digitaalisen sormenjäljen, joka tarjoaa loputtomat mahdollisuudet petoksiin, petoksiin, varkauksiin ja pääsyn uhrin yksityisyyteen."

Kuinka suojelet itseäsi?

IntSights antoi vinkkejä organisaatiosi suojaamiseen digitaalisen identiteetin petoksilta:

  • Seuraa jatkuvasti digitaalisen identiteetin markkinoita.Näkyvyys ja tietoisuus ovat avaimia ennakoivaan toimintaansuojaa. "Näiden markkinoiden seuraaminen voi auttaa tunnistamaan vaarantuneet henkilöt varhaisessa vaiheessa (esimerkiksi yhdellä sisäisistä kirjautumissivuistasi), jotta voit seurata kyseisen sivun liikennettä tarkemmin ja / tai parantaa vahvistustapoja, kun käyttäjät kirjautuvat sisään."
  • Ota kaksivaiheinen todennus käyttöön."Pyydä toinen (tai jopa kolmas) muuttuja verkkotunnuksellekäyttäjien vahvistus vaikeuttaa hakkereiden hakkerointia tileillä. Tähän voi sisältyä mobiilivahvistus tai vastausten antaminen muihin turvallisuuskysymyksiin, jotka vain asiakas tai työntekijä tietää. "
  • Päivitä sormenjälkiprotokollat ​​säännöllisesti.Jos yrityksesi käyttää digitaalisia tulosteitavarmista asiakkaita tai käyttäjiä, päivitä nämä protokollat ​​säännöllisesti ja lisää uusia todennuspisteitä pysyäksesi varkainversioiden päivityksissä.
  • Tyhjennä evästeet ja selaushistoria jatkuvasti."Evästeiden tyhjentäminen ja selaushistoriarajoittaa "digitaalisen historian" laajuutta eikä siten vaaranna muita verkkosivustoja ja / tai profiileja, jos laitteesi tarttuu. "
  • Vaihda salasanoja säännöllisesti.Tämä on aina kyberturvallisuuden paras käytäntö, ja se pätee varmasti myös täällä. Salasanojen vaihtaminen ja salasanojen uudelleenkäytön estäminen voivat vähentää merkittävästi hakkerointiriskiä.

Lue myös

Arktisen alueen vuosittainen tehtävä on päättynyt ja tiedot ovat pettymyksiä. Mikä ihmiskuntaa odottaa?

Katso lähimmät kuvat Auringon pinnasta

Koronavirukset ovat oppineet matkimaan ihmisen immuuniproteiineja ja huijaamaan kehoa