science >> Wetenschap >  >> Elektronica

Georgië malware, onderzoek naar cyberbeveiliging helpt internet veiliger te maken

Krediet:Universiteit van Georgia

Het internet heeft veel dingen gemakkelijker gemaakt.

Je kunt bijna alles kopen, voer banktransacties uit en vind informatie over bijna elk onderwerp, allemaal zonder het comfort van uw woonkamerbank te verlaten.

Met de toegenomen connectiviteit, Hoewel, komt een nieuwe en steeds evoluerende dreiging:cybercriminaliteit.

De University of Georgia vecht terug met haar onlangs opgerichte Institute for Cybersecurity and Privacy, een staatscentrum voor onderzoek en onderwijs op het gebied van cyberbeveiliging.

De universiteit plukt nu al de vruchten van de oprichting van het centrum, door gebruik te maken van de anti-malwaresoftware die is ontwikkeld door de netwerkbeveiligingsexpert van het instituut, Roberto Perdisci, om malwaredownloads op zijn eigen netwerken te detecteren. De Universiteit van Alabama-Birmingham gebruikt ook de tool van Georgia om haar systemen te monitoren.

"Uw antivirussoftware die op uw computer is geïnstalleerd om u te beschermen tegen malware-aanvallen, loopt altijd achter, " zegt Perdisci. Dergelijke software scant downloads op kwaadaardige code, maar cybercriminelen hebben manieren gevonden om malware te vermommen als legitiem ogende code, waardoor ze traditionele beveiligingsmaatregelen kunnen omzeilen. "Ik zeg niet dat antivirusproducten nutteloos zijn - ze zijn niet nutteloos - maar ze zijn veel minder nuttig dan vroeger."

Daarom creëerde hij AMICO, het open-source softwaresysteem dat analyseert waar downloads online vandaan komen en malwaredownloads met verbazingwekkende nauwkeurigheid detecteert, het markeren van 95 procent van de kwaadaardige downloads op een netwerk dat tienduizenden gebruikers bedient en het waarschuwen van netwerkbeveiligingspersoneel voor malware die andere verdedigingen hebben gemist.

Subsidies van het Department of Homeland Security en de National Science Foundation helpen AMICO naar een hoger niveau te tillen met subsidies om de software op een bredere markt te krijgen dan alleen instellingen voor hoger onderwijs.

Het doel van Perdisci is om het internet veiliger te maken.

"Ideaal, " hij zegt, "gebruikers merken misschien niet eens dat we iets hebben gedaan om de cyberbeveiliging te verbeteren, omdat ze gewoon hun werk kunnen doen zonder te maken te krijgen met malware-infecties, niet te maken hebben met oplichting, niet te maken hebben met iets anders dat een potentiële bedreiging vormt."

Wat de inspanningen op het gebied van cyberbeveiliging bemoeilijkt, is de snel evoluerende aard van zowel internet als soorten onlinecriminaliteit.

"Het probleem is dat we te maken hebben met mensen, en mensen zijn erg intelligent en creatief, dus de bedreigingen voor onze cyberbeveiliging veranderen voortdurend, ", zegt Perdisci. "De diensten en technologieën die mensen gebruiken veranderen ook voortdurend, dus je hebt deze combinatie van twee snel veranderende factoren die cyberbeveiliging echt, echt uitdagend."

Zoals Perdisci aangeeft, cybercriminaliteit is niet zo heel anders dan traditionele misdaad. Bij beide zijn mensen betrokken die vastbesloten zijn om kwetsbaarheden in systemen en andere mensen uit te buiten en daarvan te profiteren. Maar men vindt plaats in cyberspace, waardoor het iets ingewikkelder is om op te sporen dan misdaden met fysiek bewijs achtergelaten. Zijn werk over het begrijpen van de mechanismen achter cyberaanvallen en de verspreiding van kwaadaardige software, echter, helpt bij het informeren van nieuwe manieren om terug te vechten.

"Cybercriminaliteit zal nooit helemaal verdwijnen, ", zegt Perdisci. "Maar de investeringen in cyberbeveiliging die universiteiten zoals UGA doen, helpen ons veel te krijgen, veel beter in het bestrijden ervan. We kunnen het misschien niet volledig elimineren, maar het belangrijkste is dat cybercriminele activiteiten minder impact hebben, minder schadelijk voor normale gebruikers. dat is, I denk, een realistisch doel waar we naartoe kunnen en werken."