Car-tech

शोधकर्ताओं को Chatroulette में गोपनीयता त्रुटियां खोजें

कितनी दूर मैं & # 39; ll जाओ (होल्ला संस्करण)

कितनी दूर मैं & # 39; ll जाओ (होल्ला संस्करण)
Anonim

शायद अंततः Chatroulette.com उपयोगकर्ताओं को उनके अधिक आक्रामक व्यवहार से रोकने के लिए कुछ है: विश्वविद्यालय के शोधकर्ताओं का कहना है कि लोकप्रिय वीडियो-चैट साइट के उपयोगकर्ता अज्ञात नहीं हो सकते हैं, या निजी के रूप में, जैसा कि वे सोचते हैं।

एक पेपर में इस सप्ताह ऑनलाइन पोस्ट किया गया, बोल्डर और मैकगिल विश्वविद्यालय में कोलोराडो विश्वविद्यालय के शोधकर्ताओं ने तीन अलग-अलग प्रकार के हमलों की रूपरेखा तैयार की जो Chatroulette उपयोगकर्ताओं के खिलाफ लॉन्च की जा सकती हैं।

पिछले साल 17 वर्षीय रूसी एंड्री टेर्नोवस्की, Chatroulette लिंक वेब द्वारा स्थापित सर्फर्स यादृच्छिक रूप से एक-एक-एक वीडियो चैट बातचीत में। हालांकि, नग्नता और अनुचित व्यवहार के कारण साइट आ गई है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

नया शोध किसी भी अंतरंग गोपनीयता छेद का खुलासा नहीं करता है, लेकिन यह करता है दिखाएं कि निर्धारित अपराधियों द्वारा सेवा का दुरुपयोग कैसे किया जा सकता है। उदाहरण के लिए, शोधकर्ता एक प्रकार के वीडियो फ़िशिंग हमले का वर्णन करते हैं, जहां अपराधियों को केवल एक आकर्षक महिला का वीडियो चलाया जाता है जो पीड़ितों के साथ चैट कर रहा है, ऑडियो अक्षम के साथ।

एक परीक्षण में, वे उपयोगकर्ताओं को धोखा देने में सक्षम थे सोचने में वे वास्तव में एक सुंदर महिला के पूर्ववर्ती वीडियो के साथ चैट कर रहे थे। उन्होंने वीडियो को चटपट बनाकर ऐसा किया, जैसे कि यह एक कम बैंडविड्थ नेटवर्क से आया और ऑडियो चैट के बजाय टेक्स्ट-आधारित चैट का उपयोग कर रहा था। वीडियो के साथ चैट करने वाले 15 उपयोगकर्ताओं में से केवल शोधकर्ताओं ने यह साबित करने के लिए कहा कि यह वास्तविक, जीवित व्यक्ति का था। अन्यथा, शोधकर्ता नियमित रूप से लोगों को इस तकनीक का उपयोग करके एक घंटे तक चैट करने में सक्षम थे।

चैट सत्र की नवीनता और स्पष्ट अंतरंगता लोगों को फेसबुक पर फ्रेस्ड स्कैमर में या यहां तक ​​कि दुर्भावनापूर्ण वेबसाइटों पर जाने में आसान बनाती है, रिचर्ड हान ने कहा, कोलोराडो विश्वविद्यालय के एक सहयोगी प्रोफेसर ने कागज को सह-लेखन किया। उन्होंने कहा, "यदि आप वहां एक आकर्षक व्यक्तित्व पेश कर सकते हैं, तो उन्होंने कहा," लोग दूसरी तरफ उस व्यक्ति पर भरोसा करना शुरू करते हैं और वे अपने गार्ड को कम करते हैं और वे खुद के बारे में जानकारी प्रकट करना शुरू करते हैं। "

उन्हें बनाने का एक तरीका भी मिला Chatroulette की अनाम चैट बहुत कम अज्ञात है।

क्योंकि Chatroulette की बैक-एंड सिस्टम उपयोगकर्ता आईपी पते साझा करती है, शोधकर्ता उपयोगकर्ता के स्थान का सामान्य विचार प्राप्त करने के लिए आईपी मैपिंग सेवाओं का उपयोग करने में सक्षम थे (एक सार्वजनिक वेबसाइट, जिसे Chatroulettemap.com पहले से ही किया जाता है इस)। फिर चैट में प्राप्त जानकारी और तस्वीरों की तुलना में फेसबुक खोजकर, शोधकर्ता चैटर्स की पहचान करने में सक्षम थे।

"यहां तक ​​कि शिकागो जितना बड़ा शहर भी है, आप नीचे ड्रिल कर सकते हैं और उस व्यक्ति को ढूंढ सकते हैं जिसका आप वास्तव में बात कर रहे हैं," हान पेपर में

गोपनीयता भी एक हिट लेती है।

हान और उनकी टीम यह भी मानती है कि एक साधारण कंप्यूटर प्रोग्राम लिखकर चैट वार्तालापों में सुनना आसान होगा जो Chatroulette बातचीत के बीच एक मध्यस्थ के रूप में कार्य कर सकता है, दो उपयोगकर्ताओं को जोड़ने और वे क्या कहते हैं रिकॉर्डिंग। हालांकि हन का मानना ​​है कि यह करना आसान होगा, उनकी टीम ने इस हमले के संचालन के लिए सॉफ्टवेयर नहीं लिखा था। उन्होंने कहा, "हमने इस हमले को लागू नहीं किया क्योंकि हमने सोचा था कि यह इतना खतरनाक था।" 99

Chatroulette के टेर्नोवस्की चीजों को थोड़ा अलग तरीके से देखते हैं। एक ई-मेल साक्षात्कार में उन्होंने शोध को "एक बड़ा सौदा नहीं" बताया।

"मुझे लगता है कि यह काम का एक दिलचस्प हिस्सा है, और मैं उन लोगों के लिए आभारी हूं जिन्होंने इसे बनाया है।" "हालांकि, मुझे लगता है कि यह बहुत गंभीरता से देखने के लिए किसी प्रकार का अतिव्यक्ति होगा।"

"आपको अवगत होना चाहिए - अजनबियों पर भरोसा न करें। लेकिन यह आपको खुद को मनोरंजन से नहीं रोकना चाहिए," वह जोड़ा गया।

हान की टीम ने सार्वजनिक होने से पहले अपने निष्कर्षों के Chatroulette को सूचित किया, और टेर्नोवस्की ने कहा कि वह साइट पर कुछ बदलाव करेगा "इसलिए लेख में उल्लिखित कुछ चीजें हासिल करना संभव नहीं होगा।"

उदाहरण के लिए, Chatroulette अब स्थानीय मेल नामक एक नई सुविधा का परीक्षण कर रहा है, जो लोगों को विशिष्ट शहरों से एक दूसरे के साथ जोड़ता है। "फर्निंग तकनीक आमतौर पर लोगों को यह सोचने में शामिल करती है कि आप विशेष स्थान से हैं और आपके पास विशेष पहचान है," टेर्नोवस्कीय ने कहा। "यह वास्तव में यहां काम नहीं करेगा।"

रॉबर्ट मैकमिलन में आईडीजी समाचार सेवा के लिए कंप्यूटर सुरक्षा और सामान्य तकनीक तोड़ने वाली खबरें शामिल हैं। @bobmcmillan पर ट्विटर पर रॉबर्ट का पालन करें। रॉबर्ट का ई-मेल पता [email protected]