기계적 인조 인간

보안 업체는 누구이며 사람은 누구이며 봇은 누구인가?

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

애틀란타 보안 회사는 스팸, 가짜 이메일 등록 및 사기와 같은 불법 행위를 지속적으로 담당하는 자동화 된 프로그램을 차단할 수있는 기술을 개발했습니다.

소프트웨어 인 HumanPresent Pramana의 Sanjay Sehgal CEO는 다음과 같이 말했다.

다음 달 Pramana는 완전히 시작될 것으로 기대하고있다. (

) [추가 정보: Windows PC에서 멀웨어 제거 방법]

Pramana의 소프트웨어는 다음과 같은 기능을 제공합니다. 웹 기반에 적용된다. e- 커머스 거래 또는 배너 광고와 관련된 클릭 사기 발견 등을 포함하여 모든 유형의 전자 메일을 수신 할 수 있습니다. Sehgal은 HumanPresent가 스팸 발송자가 Pramana는 분석에서 32 개의 메트릭을 사용하여 웹 페이지가 봇에 의해 접근되었는지 확인합니다. 예를 들어, 사람이 웹 페이지의 링크를 클릭했지만 아무런 반응이 없다면 전형적인 인간의 반응은 링크를 클릭하는 것입니다. 다시. 봇은 웹 페이지를 수백 번 열어 배너 광고를 클릭하고 잠재적으로 광고 요율을 높이기 위해 봇이 프로그래밍되는 클릭 사기 시나리오에도 적용될 수 있다고 세갈은 설명했다.

Sehgal은 정확히 어떻게 작동하는지에 대해 냉담했지만 bot은 페이지와 사람과 다른 광고와 상호 작용합니다. Pramana가 봇이 광고를 클릭하고 있음을 감지하면 오염 된 통계를 피하기 위해 더미 광고를 대신 사용할 수 있습니다.

SaaS 제품의 경우 Pramana의 기술은 웹 응용 프로그램에 통합되어 있습니다. 예를 들어, 누군가가 로그인을 시도하면, 그 세션 정보 중 일부는 거의 즉각적인 분석을 위해 Pramana로 되돌려 보내집니다. Pramana가 봇을 탐지하면 웹 사이트에서 다른 검증 단계를 수행하도록 요청할 수 있습니다.

Pramana는 CAPTCHA (컴퓨터와 인간에게 별개로 말하는 완전 자동화 된 공용 튜링 테스트)의 대안 중 하나입니다. 사람이 인간임을 증명하기 위해 입력해야하는 구불 구불 한 문자. 이전에는 컴퓨터가 보안 문자 (CAPTCHA)를 해결하는 것이 어려웠지만 최근 몇 년 사이에 변경되었습니다. 또한 일부 경우 scamers가 실제 사람들을 고용하여 CAPTCHA를 해결할 수 있다고 생각합니다.

Pramana의 소프트웨어는 일부 비즈니스에서 활발하게 사용되고 있습니다. ZCorum은 중소 규모의 서비스 제공 업체 및 기타 ISP를위한 백 엔드 서비스를 제공하는 고객입니다. 해커들은 다른 이메일 서비스 제공 업체들과 마찬가지로, 조지아 주 알파 레타 (Alpharetta)의 웹 메일 서비스를 겨냥했다. 해커들은 전자 메일 계정에 대한 고객의 로그인 자격 증명을 얻은 다음이를 통해 스팸을 릴레이한다고 Scott 부사장은 말했다. ZCorum의 기술 회장.

이전에는 스팸 실행을 감지하기가 어려웠습니다. 스패머는 경보를 발령 할 수있는 하나의 계정을 통해 수천 개의 메시지를 넘칩니다. 그러나 최근 몇 년 동안 스팸 발송자들은 자신의 봇이 10 개 또는 20 개의 계정을 악용하는 경향이 있었지만 시간당 메시지를 적게 보내어 탐지하기가 훨씬 어려워 졌다고 Helms는 말했습니다. "모든 규모의 서비스 제공 업체에게는 분명히 투쟁입니다. ZCorum은 Carnegie Mellon University의 reCAPTCHA 시스템을 사용하고 있었지만 퍼즐은 최종 사용자를 좌절 시켰습니다. Helms는 "우리가 정말로 원했던 가장 큰 일은 우리 시스템을 보호하고 동시에 최종 사용자 경험을 긍정적 인 방향으로 만드는 좋은 방법을 찾는 것"이라고 말했다.헬름 스는 ZCorum의 200 개 ISP 고객 중 3 명이 Pramana를 사용 중이며 그 결과에 만족한다고 전했다. 고객이 웹 메일에 로그인하면 해당 세션 정보가 Pramana로 전송되어 웹 메일 서비스에 통합 된 약간의 JavaScript를 사용하여 분석됩니다. 또한 전자 메일 작성 창에서 보낸 일부 세션 정보는 분석을 위해 보내지 만 전자 메일의 내용은 보내지 않습니다.

전자 메일을 작성할 때 사람은 철자 실수를하고 뒤 공백을 만들고 꽤 임의적입니다. 반면에 봇은 Pramana가 실수로 봇을 탐지 한 경우 오탐 (false positive)이 1 %의 10 % 미만이라고 Helms는 말합니다. 헬름은 사람들이 사람이 아니라 봇이라고 분류되어 있다고해도, 봇이 처리 할 수없는 확인 질문을하기 위해 시스템을 구성 할 수 있으며 사용자는 거래를 계속할 수 있다고 헬름은 말했다.

우리는이 문제를 해결하는 최첨단에 있습니다. "라고 Helms는 말했습니다. "나는이 [프라 마나]가 대부분의 ISP를위한 사실상의 표준이 될 것이라고 생각한다."