Car-tech

Jotkut asiantuntijat kysyvät Cyberattackersin tunnistamista koskevia pyrkimyksiä

5G Momentum: 5G terveyden ja hyvinvoinnin palveluissa -verkostoitumistilaisuus 12.12.2019

5G Momentum: 5G terveyden ja hyvinvoinnin palveluissa -verkostoitumistilaisuus 12.12.2019
Anonim

Yhdysvaltojen hallituksen pyrkimykset tunnistaa verkkotoimittajat todennäköisesti johtavat Internetin käyttäjien yksityisyyden ja nimettömyyden rikkomuksiin, ja tekniset keinot hyökkäysten lähteen määrittämiseksi voivat olla epätarkkoja, tietosuoja- ja tietoturvaviranomaiset totesivat torstaina.

Todistajat Yhdysvaltain edustajainhuoneen alakomitea kuulemistilaisuus oli eri mieltä siitä, pitäisikö hallitus tutkia uusia keinoja kybertaattisten lähteiden määrittämiseksi. Useat tietoverkkotekniikan asiantuntijat ovat vaatineet uusia toimeksiantoja, mukaan lukien luotettavat tunnistusjärjestelmät, mutta ulkoasiain neuvottelukunnan ulkoasiainneuvos Robert Knake sanoi, että sortavat hallitukset käyttäisivät uusia tunnistusteknologioita poliittisten vihollistensa seuraamiseksi.

Tarjoukset IP (Internet Protocol) -paketit, joilla on yksilölliset tunnisteet, olisi paljon hyödyllisempää autoritaarisille järjestelmille, jotta ne voivat valvoa ja hallita Internetin käyttöä kansalaistensa keskuudessa kuin se olisi kyberwarfaren, rikollisuuden ja häiriöiden torjunnassa. "Knake kertoi tiede- ja teknologiakomitean alakomitealle tekniikka ja innovaatiot

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Massiivisille hyökkäyksille hyökkääjät eivät välttämättä ole vaikeita, koska vain muutamilla mailla on tämä ominaisuus, kun taas matalan tason hyökkäykset eivät nouse kansallisten hätätilanteiden tasolle, hän sanoi. "Useissa tapauksissa meillä ei ole mitään attribuuttia, meillä ei ole vastausvaihtoehtoja", hän lisäsi. "Emme tiedä, mitä meidän pitäisi tehdä, kun havaitsemme, että kiinalaiset ovat hakkasivat Googlelle."

Alivaliokunnan puheenjohtaja, Oregon-demokraatti David Wu pyysi todistajia, voisivatko uudet keinot tunnistaa tietokonerakalähteiden lähteet estää joitain hyökkäyksiä. Muissa konflikteissa Yhdysvaltoihin on kohdistunut, tietäen, että potentiaalisten hyökkääjien identiteetti on pitänyt molempia osapuolia aggressiivisesti, hän sanoi.

Knake kyseenalaisti, onko sama pätee myös verkkorikollisille.

Kylmän sodan teoria molemminpuolisesti vakuuttuneista USA: n ja vanhan Neuvostoliiton ydinaseissa tapahtuva tuhoaminen on "epäröivä" tietoturvayhteydessä, koska Yhdysvallat on paljon riippuvaisempi Internetistä kuin monet mahdolliset hyökkääjät, hän sanoi. Yhdysvaltain olisi vastattava fyysisillä hyökkäyksillä tekemään samalla vahinkoa kuin hyökkäävä kansakunta, mutta hän lisäsi.

Knake ehdotti, että Yhdysvaltain hallituksen olisi keskityttävä enemmän vahinkojen ehkäisyyn ja järjestelmien suojaamiseen kuin hyökkäysten lähde. Mutta tietohallinnon tietohallinnon toimittajan Ponte Technologiesin johtaja Ed Giorgio pyysi uusia protokollia, jotka tunnistaisivat herkkien verkkojen käyttäjät. Internetin vähemmän haavoittuvissa osissa ihmisillä pitäisi olla luotettavia kollegoita, jotka antavat nimettömyytensä tai tunnuksensa, totesi hän.

Hyökkäysmääritelmä, joka ei ole tehokas tänään, on "välttämätön "

" Kommenttini ei ole keskittynyt edistämään ihanteellista tasapainoa yksityisyyden ja turvallisuuden välillä vaan pikemminkin haaste niille, jotka omaksuvat utopistisen näkemyksen, että molemmat voivat olla samanaikaisesti mutta ehdotuksia Internet-tunnuksen luomiseksi ei ehkä edes ole laillista Yhdysvalloissa, sanoi Electronic Privacy Information Centerin (EPIC) puheenjohtaja Marc Rotenberg. Yhdysvallat on pitkään perinyt sallia asukkaiden mahdollisuuden puhua nimettömästi tai salanimellä, ja tuomioistuimet ovat vahvistaneet tämän oikeuden, hän sanoi.

Tällaiset ehdotukset nostaisivat "merkittäviä" ihmisoikeuksia ja Internetin vapautta koskevia huolenaiheita, eivätkä ne välttämättä toimi, Rotenberg sanoi.

"Riippumatta siitä, kuinka hyvät attribuuttitekniikat ovat, attribuutio ei todennäköisesti tunnista kaikkein kehittyneitä hyökkääjiä", hän sanoi. "Koska kehittyneet hyökkääjät usein peittävät reittinsä reitittämällä toimintaa useissa maissa, täydellinen attribuuttiominaisuus edellyttäisi koordinoidun politiikan täytäntöönpanoa lähes mahdottomalla globaalilla tasolla."

Grant Grossin teknologia- ja tietoliikennepolitiikka Yhdysvaltain hallitukselle

IDG News Service

. Seuraa Grant Twitterissä GrantusG: ssä. Grantin sähköpostiosoite on [email protected].