Car-tech

Néhány szakértő megkérdőjelezi a Cyberattackers azonosítására tett erőfeszítéseket

Leading Korean Coronavirus Expert Reacts To COVID-19 Conspiracy Theories | STAY CURIOUS #19

Leading Korean Coronavirus Expert Reacts To COVID-19 Conspiracy Theories | STAY CURIOUS #19
Anonim

Tanúk egy Az Egyesült Államok Képviselőházának albizottsága meghallgatása nem értett egyet azzal kapcsolatban, hogy a kormánynak új módszereket kell-e felderítenie a cyber-támadások forrásainak megadására. Számos kiberbiztonsági szakértő új attribúciós erőfeszítéseket kért, beleértve a megbízható azonosítási rendszereket is, de Robert Knake, a Külkapcsolatok Tanácsa nemzetközi ügyekért felelős tagja azt mondta, hogy az elnyomó kormányok új azonosítási technológiákat alkalmaznak a politikai ellenségeik nyomon követésére.

Az IP azonosítókkal rendelkező IP-címek "sokkal hasznosabbak lennének a tekintélyelvű rendszerek számára, hogy nyomon követhessék és ellenőrizhessék az állampolgárok internethasználatát, mint a cyberwarfare, a bűnözés és a kellemetlen viselkedés elleni küzdelemben" - jelentette ki Knake a Ház Tudományos és Technológiai Bizottságának albizottságának

A tömeges támadásokért a támadók hozzárendelése nem lehet nehéz, hiszen csak néhány nemzet rendelkezik ezzel a képességgel, míg az alacsony szintű a támadások nem emelkednek a nemzeti vészhelyzetek szintjére, mondta. "Sok esetben nem hiányoznak a hozzárendelés, nincs választási lehetőségünk" - tette hozzá. "Nem tudjuk, mit kellene tennünk, ha rájövünk, hogy a kínaiak betörtek a Google-ba."

Az albizottság elnöke, David Wu, az Oregon-i demokrata megkérdezte tanúitól, hogy a cyberattacks forrását azonosító új módszerek elrettentenek-e egyes támadásokkal. Más típusú konfliktusok során az Egyesült Államok szembesült, tudva, hogy a potenciális támadók személyazonossága mindkét oldalt megőrzi az agressziótól.

Knake megkérdőjelezte, hogy ugyanez érvényes a cyber-támadásokra.

A hidegháború elmélete kölcsönösen biztosítva van az USA és a régi Szovjetunió közötti nukleáris támadások megsemmisítése "kiegyensúlyozatlan" a cybersecurity kontextusban, mert az USA sokkal inkább függ az internettől, mint sok potenciális támadó, mondta. Az USA-nak fizikai támadásokkal kellett reagálnia, hogy ugyanolyan károkat okozzon, mint a támadó nemzet, tette hozzá.

Knake azt javasolta, hogy az amerikai kormánynak nagyobb figyelmet kell fordítania a károk megelőzésére és rendszerének védelmére, mint a a támadások forrása. De Ed Giorgio, a Ponte Technologies kiberbiztonsági szállítójának elnöke új protokollokat kért, amelyek azonosítják a felhasználókat az érzékeny hálózatokon. Az internet kevésbé érzékeny részeiben az embereknek olyan zsetonokkal kell rendelkezniük, amelyeket egy megbízható harmadik fél bocsátott ki, akik azonosítják identitásukat vagy jelképeket, amelyek anonimitást biztosítanak számukra.

A támadási attribútum, bár ma nem hatékony, "lényeges "Az észrevételeim nem arra irányulnak, hogy elősegítsék az optimális egyensúlyt az adatvédelem és a biztonság között, hanem inkább kihívást jelentenek azok számára, akik magukban foglalják az utópisztikus nézetet, hogy mindkettő egyszerre lehet "Az internetes azonosító létrehozására irányuló javaslatok nem feltétlenül törvényesek az USA-ban, mondta Marc Rotenberg, az Electronic Privacy Information Center (EPIC) elnöke. Az Egyesült Államoknak hosszú hagyománya van annak, hogy a lakosok névtelenül vagy névteleneken beszéljenek, és a bíróságok megerősítették ezt a jogot. "

Ezek a javaslatok" jelentős "emberi jogi és internetes szabadságérzéseket terjesztenek elő, és nem működhetnek, mondta Rotenberg..

"Nem számít, mennyire jó a tulajdonítási technológiák, a felhatalmazás valószínűleg még mindig nem azonosítja a legfejlettebb támadókat" - mondta. "Mivel a bonyolult támadók sok országban gyakran fedik le a nyomukat azáltal, hogy tevékenységeket irányítanak több országon keresztül, a teljes jogosultsági képesség megköveteli az összehangolt politikák végrehajtását egy majdnem lehetetlen globális skálán."

A Grant Gross az Egyesült Államok kormányzatának technológiai és távközlési politikáját fedezi

Az IDG News Service

számára. Kövesse Grant Twitter-en GrantusG-on. Grant e-mail címe a [email protected].