Chatroulette nie takie anonimowe jak się czatowiczom wydaje
Wygląda na to, że znalazł się sposób na powstrzymanie zapędów użytkowników Chatroulette.com do pokazywania światu swoich genitaliów. Jak donoszą amerykańscy badacze, użytkownicy popularnego wideoczatu nie są wcale tak anonimowi jak sądzą.
Badacze z University of Colorado oraz McGill University przedstawili artykuł, opisujący trzy rodzajów ataków, które można przeprowadzić przeciwko użytkownikom Chatroulette oraz tego typu usług.
Uruchomiony w zeszłym roku przez 17-letniego ucznia z Moskwy Andrieja Ternowskiego serwis Chatroulette łączy losowo internautów w pary do wideorozmów. W założeniu miało to pozwolić na poznawanie nowych osób. Największy rozgłos zapewniły jednak serwisowi informacje o panującym tam ekshibicjonizmie.
Przedstawione wyniki badań nie pokazują żadnej technicznej luki w serwisie. Pokazują jednak, jak łatwo usługa ta może zostać wykorzystana przez cyberprzestępców. Naukowcy opisali np. rodzaj ataku phishingowego, w którym wykorzystano film z atrakcyjną kobietą, zachowującą się tak, jakby rozmawiała z ofiarą (przy wyłączonym dźwięku). W teście, który trwał godzinę, tylko jeden z 15 użytkowników poprosił o potwierdzenie, że rozmawia z prawdziwą osobą. Reszta nie dostrzegła nic podejrzanego.
„Poczucie nowości i pozornej intymności towarzyszącej sesji czatu może ułatwić oszustom przejęcie profilu na Facebooku czy doprowadzenie do odwiedzenia witryny ze złośliwym kodem” – powiedział Richard Han, profesor z Uniwersytetu w Colorado, który jest współautorem pracy. „Jeśli możesz pokazać tam atrakcyjną osobę, ludzie zaczynają ufać jej wizerunkowi, zmniejszają swoją czujność oraz ujawniają dane o sobie” – dodał.
Naukowcy znaleźli również sposób na znaczne zmniejszenie anonimowości w Chatroulette. Jako że backend serwisu wymienia adresy IP pomiędzy użytkownikami, badaczy wykorzystali usługę mapowania adresów IP, aby uzyskać ogólne pojęcie o lokalizacji użytkownika. Następnie za pomocą Facebooka, wykorzystując zdobyte w rozmowe informacje, naukowcy byli w stanie zidentyfikować rozmówcę. „Nawet w tak dużym mieście jak Chicago, można pogrzebać i znaleźć osobę, z którą rozmawialiśmy” – powiedział Han.
Źródło: ITWorld.com
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
33
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
PHP 5.3.9 nie pozwoli hakerom zawiesić serwera. Pozwoli za to przejąć nad nim kontrolę
28
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Klamka jeszcze nie zapadła. Minister prosi Donalda Tuska, by wstrzymał się z podpisywaniem ACTA
24
Społeczność
tobas ClickShop bardzo wolno działa!!!
Nie dajcie się nabrać na wygląd i...
blackbear @WebDev, widzę że muszę Ci rozjaśnić we łbie. Czytaj więc i nie pisz...
Jay Brak obsługi aplikacji x86/x64 ze zwykłych desktopów to kręcenie na siebie...
WebDev @slawek22
Tak jak ze wszystkim tak i z prawem własności można przesadzić...
Nie dla ACTA. Nie dla INDECT. Nie dla europejskiego superpaństwa policyjnego. "rejestruje dane statyczne tj. wygląd podpisu, jak i dynamiczne: czas...
slawek22 @WebDev:
Te korporacje i "twórcy" starej daty których tak bronisz nie...
darekp @eimi, a co za różnica między zdobytym pieniędzmi a nie? Spróbuj zdobyć...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Elektryk® 2010-07-15 13:53:23 1
IP: 93.179.208.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US) AppleWebKit/534.3 (KHTML, like Gecko) Chrome/6.0.458.1 Safari/534.3
#2 ikkiz® 2010-07-15 18:59:05 0
IP: 82.160.108.[...] Opera/9.80 (Windows NT 5.1; U; pl) Presto/2.6.30 Version/10.60
#3 prutek® 2010-07-18 10:51:34 0
IP: 83.19.33.[...] Mozilla/5.0 (Windows; U; Windows NT 6.1; pl; rv:1.9.2.6) Gecko/20100625 Firefox/3.6.6
#4 Godo 2011-11-30 01:30:40 0
IP: 82.193.101.[...] Mozilla/5.0 (Windows NT 6.1) AppleWebKit/535.2 (KHTML, like Gecko) Chrome/15.0.874.121 Safari/535.2