Android

Säkerhetsgruppen övergår till att bekämpa Internetmissbruk

[SFM] I'M AT DIP

[SFM] I'M AT DIP
Anonim

Eftersom cyberbrottslighet fortsätter att spridas på Internet, hoppas en industrisäkerhetsgrupp att arbetet kommer att bidra till att stoppa tidvattnet om skräppost och bedrägerier.

Arbetsgruppen för missbruk av missbruk (MAAWG) höll tre -dagsmötet i Amsterdam i veckan, diskutera spam, nätverkssäkerhet, DNS (Domain Name System) och andra ämnen. Branschpersonal handlade med idéer om att stoppa missbruk på nätet.

Mycket av MAAWGs arbete görs bakom stängda dörrar. Organisationen - grundad 2003 och bakom tungvikt som AT & T, Yahoo, Comcast och Verizon - har sällan beviljat åtkomst till sina sessioner för journalister av rädsla för att de säkerhetsstrategier som diskuteras kommer att bli kända och kringgås av cyberkriminella.

Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Många deltagare vid MAAWG-mötenna vill inte identifieras i pressen, delvis för att organiserad brottsliga gängar nu är fast förankrade i e-brottslighet. De som försöker störa dessa operationer kan rikta sig mot trakasserier.

Det senaste mötet var MAAWG: s största europeiska möte med 270 deltagare från 19 länder, inklusive företrädare för US Federal Trade Commission, Federal Bureau of Investigation and Europol, en Europeisk brottsbekämpande organisation.

En av de främsta fokuserna på MAAWG är skräppost. År 2004 gjorde Microsoft-grundaren Bill Gates sin berömda förutsägelse att spam inte skulle vara ett problem några år senare - men spam är fortfarande en torn i sidan av Internetleverantörer och konsumenter och har blivit allt svårare att undertrycka.

Internetleverantörer kämpar också mot botnät eller nätverk av datorer som är smittade med skadlig programvara, en viktig del av skräppostsändningen.

De datorer som innehåller botnät kan också användas för att attackera andra datorer genom att bomba dem med elektroniska förfrågningar, känd som avslag på beteende. Kompromitterade datorer är mycket värdefulla för hackare, säger Jerry Upton, MAAWGs verkställande direktör.

Data kan stulen av datorerna, som kan säljas till andra brottslingar som specialiserar sig på att konvertera kreditkortsnummer till kontanter, säger Upton. E-postadresser på en PC kan säljas till spammare. PC: n kan sedan kopplas till en botnet och dess bandbredd används för spamkampanjer, säger Upton. "Det är fenomenalt", säger Upton. "De mjölkar varje dime. Det är enorma pengar att göra."

Det är också en stor smärta för Internetleverantörer, varav många är inte helt säkra på hur bäst man kan hantera infekterade datorer i deras nätverk, säger Michael O 'Reirdan, ordförande för MAAWGs styrelse. Internetleverantörer kommer ofta att få klagomål om missbruk, och hanteringen av dessa klagomål kan vara en tidskrävande och dyr utövning.

Ett av problemen är att mycket av ansvaret för att upprätthålla god datasäkerhet faller på konsumenternas axlar, som ofta inte känner till problemen.

"Datorn är en komplicerad enhet … men vi förväntar oss att slutanvändarna ska vara ansvariga för dem", säger O'Reirdan.

Många Internetleverantörer är bara i de tidiga stadierna av att designa automatiserade system som kan identifiera infekterade datorer, karantänera dem och arbeta med sina abonnenter för att få PC-patchen och rengöras av skadlig kod. Tjänstemän från två Internetleverantörer - True Internet i Thailand och NetCologne i Tyskland - gav presentationer under MAAWGs möte om hur de har aggressiva steg för att arbeta med sina abonnenter för att få sina datorer städade.

En annan stor uppgift vid den här veckans MAAWG-möte var att finjustera en uppsättning bästa praxis för Internetleverantörer för att hjälpa dem att mildra botnät. Papperet ska släppas inom de närmaste veckorna och kommer att innefatta strategier som andra Internetleverantörer har funnit framgångsrika, säger O'Reirdan.

MAAWGs papper har varit inflytelserika inom ISP-industrin, sade Upton. MAAWG publicerade exempelvis ett papper förra året och rekommenderade att Internet-leverantörer inte tillåter sina abonnenter att direkt skicka e-post på port 25. Problemet var att spammare använde hackade datorer för att skicka skräppost direkt från den komprometterade datorn till destinationsmailservern, kringgå ett Internetleverantörs mail-routing system.

Men nätverkstekniker hade problem med att övertyga den överordnade ledningen att de behövde stänga av Port 25, sade Upton. Papperet, som representerade en branschöverensning, visade sig vara ett kraftfullt dokument för att hjälpa övertalare att göra förändringarna.

"Det är fortfarande svårt att få godkännande från affärsgrenarna," sade Upton.