Vírusírtó Blog

Eljött a robothekkerek ideje?

2017.01.05. 13:42 G Data

g-data-robothekker-2.jpgEgyes technológiák a kiberbűnözők kezébe kerülve meggyorsíthatják, hatékonyabbá tehetik a támadásokat. A mesterséges intelligencia könnyen és gyorsan tanul, sohasem fárad el, és személyre szabott tömeges támadást indíthat.


A vállalatok sok pénzt költenek biztonságra, amit mutatnak a számok is. A Gartner adatai szerint 2016-ban 8 százalékkal, 81,6 milliárd dollárra nőtt a biztonsági piac. A veszélyek elleni védekezés egyik új formája, hogy mesterséges intelligencia segítségével építenek a vállalatok védőhálót az informatikai rendszereik köré.


Azonban a mesterséges intelligencia nemcsak védekezésre, de támadásra is használható. Vegyük csak a legegyszerűbb eszközt a hekkerek arzenáljából, az adathalászatot. (Ha valaki nem tudná, adathalászatnak nevezzük, amikor az e-mail cím és pár személyes adat ismeretében megtévesztéssel rávesszük az áldozatot, hogy az általunk megadott linkre kattintva adja meg felhasználónevét, jelszavát, vagy más bizalmas adatait.)


Ebben az esetben nem kell túlzottan bonyolult robothekker a sikerhez. Egy egyszerűbb öntanuló szisztéma is elegendő ahhoz, hogy hatásos támadást építsünk fel. Az áldozat gépére kémprogramként feltelepített rendszer egy ideig tanulmányozza annak e-mailezési szokásait, megtanulja a barátainak fogalmazási stílusát, kifigyeli, hogy milyen internetes rendszereket használ.


g-data-robothekker-1.jpg


Mindezt tovább is lehet fokozni: a robothekker következő generációja minden, a közösségi oldalakon elérhető adatot összegyűjt, monitorozza vásárlási szokásainkat, hogy milyen videó streaming szolgáltatást veszünk igénybe, stb. Minél több adatot tud rólunk a mesterséges intelligencia, annál nagyobb sikerrel dolgozik. Esetenként nem is kell rávegyen minket, hogy kattintsunk egy linkre, hanem a biztonsági kérdésekre a válaszokat kitalálva változtatja meg jelszavunkat.


Egy-egy adathalász támadás előkészítésénél hasonló utat járnak be a mai hekkerek is. A hosszadalmas manuális információgyűjtést a mesterséges intelligencia azonban megkönnyíti, lerövidíti, és lehetővé teszi többszörös nagyságrendű támadás előkészítését. És nem mindegy, hogy száz vagy százezer embernek küldünk személyre szabott adathalász e-mailt, ebben az esetben is a nagy számok törvénye érvényesül.


És hogy mikor lesz meg az első robothekker? Már felépítették. A katonai hátterű amerikai DARPA (Defense Advanced Research Projects Agency) támogatta a tavaly nyári biztonsági Defcon konferenciát, az ott kihirdetett versenyen kétmillió dollárral lett gazdagabb a nyertes ForAllSecure csapat. A megmérettetés célja az volt, hogy olyan mesterséges intelligenciát építsenek, mely képes még a hekkerek előtt megtalálni és befoltozni a szoftveres biztonsági lyukakat. A feladat része volt a versenytársak kódját feltörni és biztonsági rést találni rajtuk, és a nyertes Mayhem rendszernek ez is kiválóan ment.

Tetszett a bejegyzés? Lájkolj minket a Facebookon!

Írj kommentet

A bejegyzés trackback címe:

https://virusirto.blog.hu/api/trackback/id/tr9512099215

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.

Értesülj az új átverésekről a Facebookon!

Címkék

adatbiztonság (1) adathalászat (10) adatvédelem (36) Adobe (1) alkalmazás (13) amazon (1) android (36) android market (1) anonymus (1) apple (8) arcfelismerés (2) arcfelismerési technológia (1) átverés (41) Audi (1) bank (1) BankGuard (1) bankkártya (4) biometrikus azonosító (1) bitcoin (1) biztonság (21) blizzard (1) botnet (1) bouncer (1) celeb (1) cenzúra (1) chat (1) Chrome (1) cnn (1) csalás (8) csoport (1) cyberbullying (1) ddos (1) dnt (1) domén (1) e-book (1) e-mail (1) email (4) emoji (1) engedély (1) esemény (1) EU (1) europol (3) facebook (129) Facebook (10) Facebook hangulatjelek (1) fbi (3) felhő (1) felmérés (17) féreg (2) fiók (1) Flame (1) foci (1) frissítés (1) gdata (1) geotagging (2) Gmail (1) google (9) gps (1) gyermek (2) G data (3) g data (6) G Data (35) G Data BankGuard (1) G Data jelszómenedzser (1) G Data TotalProtection (1) hack (2) hacker (36) híresség (1) hoax (1) Hotmail (1) hozzáférés (2) hummer (1) idővonal (2) információbiztonság (2) instagram (4) intel (1) internet (4) internetbiz (1) internetbiztonság (62) ios (1) iOS (2) ipari kémkedés (1) jelszó (2) Jelszókezelő (1) jogok (3) kártevő (47) katasztrófa (1) kémkedés (1) kémprogram (1) keresés (1) kéretlen program (1) kiberbűnözés (2) kiberháború (3) kínai közösségi média (1) komment (1) közösségi média (1) közösségi portál (1) kriptobányászat (1) lájk (1) like (4) linux (1) Linux (1) mac (1) macintosh (1) maya (1) média (1) megosztás (6) metaadat (1) Microsoft (2) mobiltelefon (5) napló (1) Nigéria (3) okosóra (1) okostelefon (2) olimpia (1) online (3) online bankolás (1) Online bankolás (1) Ötven Cent Csoport (1) password (1) phising (1) Pokémon Go (1) Popcorn TIme (1) poszt (1) ransomware (13) rendőrség (2) rootkit (1) sérülékenység (9) Skype (1) skype (2) smart tv (5) spam (10) személyi (3) születésnap (1) szülői felügyelet (1) tartalomszűrés (1) tartózkodási hely (1) ThyssenKrupp (1) törlés (1) torrent (3) trójai (19) twitter (1) update (1) usb (5) vásárlás (1) védelem (2) végítélet (1) videó (1) vírus (2) vírusirtó (12) virusirtó (1) VirusTotal (1) visszaélés (1) Vista (1) vízjel (1) vodafone (1) warcraft (1) Weibo (1) whatsapp (1) wifi (3) windows (1) Windows (2) wordpress (1) World of Warcraft (1) WoW (1) Yahoo (1) Yahoo! (1) zaklatás (1) Zeus (1) zsaroló kártevő (5) Címkefelhő
süti beállítások módosítása