Car-tech

Alguns Especialistas Questionam Esforços para Identificar Ciberatautas

Especialistas explicam quando realizar um teste rápido para Covid-19 | SBT Brasil (19/05/20)

Especialistas explicam quando realizar um teste rápido para Covid-19 | SBT Brasil (19/05/20)
Anonim

[Leitura adicional: Como remover malware do seu PC com Windows]

Para ataques massivos, a atribuição dos invasores pode não ser difícil, porque apenas alguns países têm essa capacidade, enquanto que os de baixo nível os ataques não chegam ao nível das emergências nacionais, disse ele. "Em muitos casos, não nos falta atribuição, nos falta opções de resposta", acrescentou. "Não sabemos o que devemos fazer quando descobrimos que os chineses hackearam o Google."

O presidente do Subcomitê, David Wu, um democrata de Oregon, perguntou se novas maneiras de identificar a fonte dos ataques cibernéticos impediriam alguns ataques. Em outros tipos de conflitos que os EUA enfrentaram, sabendo que a identidade de possíveis atacantes manteve ambos os lados da agressão, ele disse.

Knake questionou se o mesmo seria válido para ataques cibernéticos. A destruição em ataques nucleares entre os EUA e a antiga União Soviética é "pouco convincente" em um contexto de segurança cibernética, porque os EUA são muito mais dependentes da Internet do que muitos invasores em potencial, disse ele. Os EUA teriam que responder com ataques físicos para causar a mesma quantidade de dano que a nação atacante, acrescentou.

Knake sugeriu que o governo dos EUA deveria se concentrar mais em prevenir danos e proteger seus sistemas do que em atribuir fonte de ataques. Mas Ed Giorgio, presidente da fornecedora de segurança cibernética Ponte Technologies, pediu novos protocolos que identificassem usuários em redes sensíveis. Em partes menos sensíveis da Internet, as pessoas devem ter tokens, emitidos por um terceiro confiável, que estabeleçam sua identidade ou tokens que lhes dêem anonimato, disse ele.

A atribuição de ataques, embora não seja eficaz hoje, é um "essencial". parte "das capacidades de resposta de emergência do governo dos EUA, disse Giorgio.

" Meus comentários não estão focados em promover o equilíbrio ideal entre privacidade e segurança, mas sim um desafio para aqueles que adotam a visão utópica de que ambos podem ser simultaneamente "Mas as propostas para estabelecer um ID da Internet podem até não ser legais nos EUA", disse Marc Rotenberg, presidente do Centro de Informações de Privacidade Eletrônica (EPIC). Os EUA têm uma longa tradição de permitir que os residentes falem anonimamente ou pseudonimamente, e os tribunais confirmaram esse direito, disse ele.

Tais propostas levantariam direitos "significativos" de direitos humanos e liberdade na Internet, e eles podem não funcionar, disse Rotenberg.

"Não importa quão boas sejam as tecnologias de atribuição, a atribuição provavelmente ainda não identificará os invasores mais sofisticados", disse ele. "Como os atacantes sofisticados muitas vezes obscurecem seu rastro, roteando as atividades por vários países, a capacidade de atribuição completa exigiria a implementação de políticas coordenadas em uma escala global quase impossível."

Grant Gross cobre tecnologia e política de telecomunicações no governo dos EUA para

O IDG News Service

. Siga Grant no Twitter no GrantusG. O endereço de e-mail da Grant é [email protected].