Profesör, ‘çorap kuklası’ toplumsal medya hesaplarıyla dolandırıcılığın önüne geçmeyi hedefliyor
“Hey millet, benden hiçbir şey kabul etmeyin. O ben değilim!”
Bu şekilde bir bildiri kaç kez toplumsal medya akışınızda karşınıza çıkıyor? Southern Illinois Üniversitesi Carbondale’den bir araştırmacı, toplumsal medya kullanıcıları için profil korsanlığına, kimlik hırsızlığına ve öteki tahribatlara yol açabilecek “kukla çorap” isteklerini durdurmak için teknolojiler üstünde çalışıyor.
SIU’nun Data İşlem Okulu’nda destek doçent ve Güvenlik ve Gizliliği Artırılmış Makine Öğrenimi Laboratuvarı direktörü Sajedul Talukder, Ulusal Bilim Vakfı’nın Bilgisayar ve Data Bilimi ve Mühendisliği Araştırma Girişimi’nden “çorap kuklası” bağlantısını önlemenin yollarını araştırmak için 158.000 dolarlık bir bağışlama aldı. yanıltıcı amaçlarla oluşturulan düzmece çevrimiçi kimlikler ve kullanıcı hesapları olan istekler.
Talukder, çevrimiçi toplumsal ağlardaki bu tür hesaplara ve taleplere karşı korumak için çaba sarfetmek için bilişsel psikoloji, kullanıcı merkezli araştırma ve makine öğrenimi yöntemlerine dayanan bir dijital çerçeve oluşturmayı amaçlamaktadır. Emek verme Nisan ayında başlamış olacak ve minimum iki yıl sürecek.
2019’da kimlik hırsızlığı kurbanlara neredeyse 17 milyon dolara mal oldu. Emek verme yalnız kimlik hırsızlığını önlemeye destek olmakla kalmadı, hem de şu anda Ukrayna’da olduğu benzer biçimde devam eden çatışmalar esnasında propaganda meydana getiren düzmece hesapları ve düşman bir hükümetin Amerikan siyasetini etkileme girişimlerinin de önüne geçebildi.
Toplumsal medya siteleri, bu tür mesajları geliştirmek ve iletmek için kişisel detayları kullanarak hedefli reklamcılıkla gelir elde eder. Ne kadar fazlaca data verirseniz, reklamlar o denli iyi hedeflenir, sadece bu hem de dolandırıcıların kimlikleri çalmak yada sahtekarlık yapmak için her zamankinden daha çok fırsatı olduğu anlamına gelir.
Talukder, saldırganların çoğu zaman hususi ve kırılgan kullanıcı verilerine erişmek, yanlış yada kötüye kullanım amaçlı bilgiler yayınlamak yada dolandırıcılık yapmak ve kurbanların algılarını etkilemek için toplumsal medyadaki bağlantı ilişkilerini kullandığını söylemiş oldu. Toplumsal medyayı etken olarak kullanan kişilerin kimlik sahtekarlığından etkilenme olasılığı %30 daha fazladır.
Talukder, “Toplumsal medya kullanımındaki büyük artış, failleri kimlik aldatma kanalıyla kullanıcılarla bağlantı kurmaya teşvik etti, bu da çoğu zaman beyan edilen bilgilerin kafi doğrulanmaması sebebiyle başarıya ulaşmış oluyor” dedi.
Talukder’in amacı, çevrimiçi toplumsal ağlarda kimlik aldatma ve kötüye kullanım anlayışını mühim seviyede genişletmek ve bu tür saldırıları yenmek için yollar tasarlamak ve inşa etmektir. İlk adımlar, çevrimiçi toplumsal ağlarda bekleyen bağlantı kararlarını, motivasyonları ve davranışları araştırmak için anket araçları ve kullanıcı emek harcamaları geliştirmeyi ihtiva eder.
Çorap kuklaları, insan profillerini öykünmek eden otomatik yada yarı otomatik profillerdir. Düzmece profiller yada operatörleri, çoğu zaman onları kabul eden toplumsal medya kullanıcılarına “takip” yada “dost” istekleri gönderir. Mesela, bir kullanıcının düzmece hesapla ortak arkadaşları var ise, isteği kabul etme şansı %80’dir.
Öteki zamanlarda, bir kullanıcının çevrimiçi varlığını esasen çoğaltmak için düzmece bir profil oluşturulur. Kimlik klonlama saldırıları olarak adlandırılan bu tür saldırılar, kişisel detayları toplamak ve çevrimiçi dolandırıcılığı yönlendirmek için tasarlanmıştır.
Sadece gene de profil geçmişi, paylaşım sıklığı, paylaşım düzeni, profil yaşı, dost olma düzeni ve beğenme/takip etme düzeni benzer biçimde özellikler incelenerek düzmece hesaplar tespit edilebilir. Sonucunda araştırmacılar, toplumsal ağ kullanıcılarından bu özelliklere dayalı olarak detaylı, temel “doğru davranış verileri” toplamayı amaçlayan bir uygulama platformu geliştirecekler.
“Altta yatan varsayım, gerçek bir profilin davranışının düzmece olandan değişik olacağıdır. Düzmece hesapları neredeyse gerçek zamanlı olarak saptamak ve ortadan kaldırmak için mekanizmalar tasarlamak için, düzmece ve gerçek hesapları ayırt etmemize destek olacak doğru davranış verilerini toplamamız gerekiyor” dedi.
Talukder, bulgularını Feysbuk için şüpheli bağlantı girişimlerini bir spam klasörüne yönlendirecek bekleyen bir bağlantı sonucu sınıflandırıcısı oluşturmak için kullanacak. Araştırmacılar, bekleyen her bir arkadaşlık isteğini tek bir ekranda büyük, merkezi olarak yerleştirilmiş bir profil fotoğrafı ile görüntüleyerek kullanıcılar için dağınıklığı ve bilişsel yükü azaltacak bu yeni arayüzü geliştirirken kukla eğitimi ve motivasyonu birleştirecekler.
Kullanıcı bekleyen bir arkadaşının profil fotoğrafına dokunduğunda, bekleyen arkadaşının profil özetini içeren bir ekran açılır. Kullanıcılar, profil fotoğrafının yanlarındaki sonraki ve önceki düğmelerini kullanarak bekleyen dost listelerinde gezinebilir.
“Ek olarak, arayüz ‘Onayla’ düğmesini ‘Sil’ düğmesiyle aynı gri renkte görüntüleyerek engelleyici bir çekiciye dönüştürecek. Kullanıcının karar vermekte kendini rahat hissetmediği durumu ele almak için, aynı gri renkte gösterilen bir ‘Atla’ düğmesi de ekleyeceğiz,” dedi Talukder.
Talukder, hem çorap kuklacılarının hem de kurbanlarının zihnine girmenin, araştırmacıların aralarında mevcud dinamiği ele almasına izin vereceğini söylemiş oldu.
“Bu emek verme, toplumsal ağ riskleriyle ilgili tam zamanında motivasyon ve davranışların anlaşılmasını geliştirmekle kalmayacak, hem de sosyologların, toplumsal ağlar tarafınca sağlanan yeterince keşfedilmemiş toplumsal ve mekansal boyutlardan daha derin içgörüler kazanmalarına destek olacak” dedi. ilgili teorileri kontrol etmek.”
SIU’nun Güvenlik ve Gizliliği Artırılmış Makine Öğrenimi Laboratuvarı’nın kurucu direktörü olarak Talukder ve grubu, makine öğrenimi, suni zeka uygulamaları ile koruyucu sistemler geliştiriyor. Mahremiyet araştırmalarına yönelik artan talep, son yıllarda bu alanı doldurdu, sadece NSF’nin çabaları, yalnızca en ümit verici araştırmaları finanse etme mevzusunda en üst düzeyde bir üne haizdir. Talukder, son hibesine ek olarak, NSF’nin Güvenli ve Güvenilir Siber Uzay programından da fon aldı.
Talukder, “Bu tür hibeler son aşama rekabetçi” dedi. “NSF, SIU’daki çabalarımı bu araştırma alanında yükselen bir önder olarak kabul etti.”
Bu son bağışlama, araştırmacıların uygulamalar geliştirmesine, veri toplamasına ve çözümler oluşturmasına destek olacak anket emek harcamaları ve kullanıcı emek harcamaları için ödeme meydana getirecek. Bağışlama ek olarak, SIU’nun Bilgisayar Okulu’nda Talukder ile beraber çalışan mevcut lisansüstü öğrencilerin yanı sıra birkaç yeni doktora öğrencisini de destekleyecektir.
Yoruma kapalı.