NYC har ansatt hackere for å slå tilbake på stalkerware

Ms. Tech; Originalbilde: Pexels

Ms. Tech; Originalbilde: Pexels Ms. Tech; Originalbilde: Pexels





Forbrytelsen husmishandling har gått inn i det 21. århundre.

Misbrukere utnytter høyteknologiske verktøy i de eldste forbrytelsene, og forfølger ofrene gjennom verktøy som Facebook Messenger og Apple Maps. De spionerer på målene sine gjennom stalkerware-apper og Amazon Alexas. Men hackere slår seg nå sammen med offerforkjempere for å ta igjen.

I en pilotstudie som regjeringen i New York City har kjørt siden 2018, jobber teknologer i samarbeid med Mayor's Office for å avslutte innenriks og kjønnsbasert vold for å tilby praktisk datasikkerhet og personverntjenester til overlevende av vold i nære relasjoner.



Programmet, som involverer et team av akademikere fra Cornell Tech og New York University, har allerede sett tidlig suksess og vokser, sa Cornell Techs Sam Havron onsdag på USENIX Security Symposium i Santa Clara, California.

Det er hundrevis av apper som selges på markedet i dag som forfølgere bruker for å spore et offers posisjon, i hemmelighet ta opp talelyd, stjele tekstmeldinger eller delta i annen ulovlig overvåking.

Siden november 2018 har de New York-baserte teknologene møtt 44 klienter og har oppdaget at 23 av dem kan ha vært målrettet av spionprogrammer, kontokompromittering eller misbrukbare feilkonfigurasjoner. Over halvparten av offersakene har forbindelser til digitalt misbruk, ifølge en nylig publisert artikkel, Klinisk datasikkerhet for ofre for partnervold.



Ofre som jobber med bystyret ser vanligvis advokater og saksbehandlere som ikke er godt rustet til å håndtere de utallige cybersikkerhets- og personvernproblemene de kan møte.

Det er et udekket behov for ytterligere datasikkerhet og personvernekspertise, sa Havron. Vi trenger eksperter som hjelper oss med å navigere i misbruk.

Etter å ha funnet ut at eksisterende anti-malware-verktøy for ofte ikke klarte å oppdage og varsle ofre om tilstedeværelsen av stalkerware, opprettet det akademiske teamet som jobbet med New York City ISDi (Intimate Partner Violence Spyware Discovery), et nedlastbart verktøy som oppdager om apper som misbrukere kan utnytte er installert på en klients mobile enheter.



Digitalt misbruk går ofte dypere enn stalkerware. Labyrintiske personverninnstillinger i moderne apper kan være vanskelig for selv cybersikkerhetseksperter å forstå fullt ut. Utover det kan overgripere true med fysisk vold hvis ofrene gjør noe så enkelt som å endre passord for å gjenvinne privatlivet. Overgripere kan også bruke indirekte tilgangsmetoder: for eksempel kan et barns nettbrett ha tilgang til en familiedataplan som lar en overgriper se et offers posisjon, bilder eller tilstedeværelse på sosiale medier.

Ofre står overfor en kompleks blanding av digitale og fysiske trusler som kan bli vanskelige å løse. De vet ofte ikke engang hvordan eller hvor det digitale misbruket og forfølgelsen starter.

Hvordan kan vi hjelpe ofre? sa Havron. Som teknologer kan vår første tilbøyelighet være å prøve å fikse ulike programvarefeil og design som forverrer teknologisk misbruk, som at ofre blir utestengt fra kontoer av overgripere. Men det er naivt å tro at forbedringer av teknologien fullstendig vil dempe teknologimisbruk. Vi trenger sosioteknologiske intervensjoner.



Family Justice Centers har rapportert positive og nyttige resultater fra feltstudien. Etterspørselen etter tekniske konsultasjoner øker.

Laget ble nylig tildelt en 1,2 millioner dollar tilskudd fra National Science Foundation å fortsette arbeidet med digitale overgrep og partnervold.

gjemme seg