Android

Nhóm bảo mật hội tụ để chống lạm dụng Internet

Cô gái Hàn Quốc lĩnh án tù vì chụp lén nam người mẫu khỏa thân

Cô gái Hàn Quốc lĩnh án tù vì chụp lén nam người mẫu khỏa thân
Anonim

Khi tội phạm mạng tiếp tục tăng nhanh trên Internet, một nhóm an ninh công nghiệp đang hy vọng công việc của họ sẽ giúp ngăn chặn sự xâm phạm của spam và lừa đảo.

Nhóm làm việc chống lạm dụng nhắn tin (MAAWG) đã tổ chức ba cuộc họp thường ngày tại Amsterdam tuần này, thảo luận về spam, an ninh mạng, DNS (Hệ thống tên miền) và các chủ đề khác. Các chuyên gia trong ngành đã giao dịch ý tưởng về việc ngừng hành vi trực tuyến lạm dụng.

Phần lớn công việc của MAAWG được thực hiện sau cánh cửa đóng kín. Tổ chức được thành lập năm 2003 và được hỗ trợ bởi các công ty lớn như AT & T, Yahoo, Comcast và Verizon - hiếm khi được cấp quyền truy cập vào các nhà báo vì lo ngại các chiến lược an ninh được thảo luận sẽ trở nên nổi tiếng và sau đó bị phá hoại bởi tội phạm mạng. Đọc thêm: Cách loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Nhiều người tham dự tại các cuộc họp MAAWG không muốn được xác định trên báo chí, một phần vì các băng nhóm tội phạm được tổ chức hiện đang cố thủ vững chắc trong tội phạm điện tử. Cuộc họp mới nhất là cuộc họp lớn nhất ở châu Âu của MAAWG, với 270 người tham gia từ 19 quốc gia, bao gồm đại diện của Ủy ban Thương mại Liên bang Hoa Kỳ, Cục Điều tra Liên bang và Europol, Tổ chức thực thi pháp luật châu Âu.

Một trong những trọng tâm chính của MAAWG là spam. Năm 2004, người sáng lập Microsoft Bill Gates đã đưa ra dự đoán nổi tiếng của mình rằng thư rác sẽ không phải là vấn đề vài năm sau đó - nhưng thư rác vẫn là một cái gai ở phía các ISP và người tiêu dùng và trở nên khó khăn hơn để ngăn chặn.

ISP cũng đang chiến đấu chống lại các botnet, hoặc mạng máy tính bị nhiễm phần mềm độc hại, một thành phần quan trọng trong hoạt động gửi spam.

Các PC bao gồm các botnet cũng có thể được sử dụng để tấn công các máy tính khác., được gọi là tấn công từ chối dịch vụ. Theo Upton, Jerry Upton, giám đốc điều hành của MAAWG,

Dữ liệu có thể bị đánh cắp khỏi máy tính, có thể bán cho những tên tội phạm chuyên chuyển đổi số thẻ tín dụng sang tiền mặt. Địa chỉ email trên PC có thể được bán cho người gửi spam. Sau đó, máy tính có thể được kết nối vào mạng botnet và băng thông của nó được sử dụng cho các chiến dịch quảng cáo spam. "Upton nói:" Thật là phi thường. "Họ sữa mỗi xu. Có rất nhiều tiền để thực hiện".

Đó cũng là một nỗi đau lớn cho các ISP, nhiều trong số đó không chắc chắn cách thức tốt nhất để đối phó với các máy tính bị nhiễm trên mạng của họ, Michael O nói. 'Reirdan, Chủ tịch hội đồng quản trị của MAAWG. Các nhà cung cấp dịch vụ Internet thường nhận được khiếu nại về hoạt động lạm dụng, và giải quyết những khiếu nại đó có thể là một bài tập tốn thời gian và tốn kém.

Một trong những vấn đề là trách nhiệm bảo mật máy tính tốt nằm ở vai người tiêu dùng, "Các máy PC là một thiết bị phức tạp … tuy nhiên chúng tôi đang mong đợi người dùng cuối có trách nhiệm với họ", O'Reirdan nói..

Nhiều ISP chỉ mới ở giai đoạn đầu của việc thiết kế các hệ thống tự động có thể xác định máy tính bị nhiễm bệnh, kiểm dịch và làm việc với các thuê bao của họ để giúp máy tính vá và sạch các phần mềm độc hại. Các quan chức từ hai ISP - True Internet ở Thái Lan và NetCologne ở Đức - đã thuyết trình trong cuộc họp của MAAWG về cách họ có những bước tích cực để làm việc với các thuê bao của họ để làm sạch máy tính của họ.

Một nhiệm vụ lớn khác trong cuộc họp MAAWG tuần này là tinh chỉnh một tập hợp các phương pháp hay nhất cho các ISP để giúp họ giảm thiểu botnet. O'Reirdan cho biết các bài báo của MAAWG đã có ảnh hưởng trong ngành công nghiệp ISP, ông Upton nói. Các bài báo sẽ được đưa ra trong vài tuần tới và sẽ bao gồm các chiến lược mà các ISP khác đã thành công. Ví dụ, MAAWG đã xuất bản một bài báo năm ngoái đề xuất rằng các ISP không cho phép các thuê bao của họ trực tiếp gửi e-mail trên Cổng 25. Vấn đề là kẻ gửi thư rác đang sử dụng máy tính bị tấn công để gửi spam trực tiếp từ PC bị xâm phạm đến máy chủ thư đích, bỏ qua hệ thống định tuyến thư của ISP.

Tuy nhiên, các kỹ thuật viên mạng đã gặp khó khăn trong việc thuyết phục quản lý cấp trên rằng họ cần tắt Cảng 25, Upton nói. Upton nói: "Thật khó để có được sự chấp thuận của các doanh nghiệp", ông Upton nói.