بلکهت: رفتار مردم، قابل پیشبینی است
به گزارش واحد امنیت سایبربان؛ کریستوفر آهلبرگ، مدیر ارشد تهدیدات هوشمند شرکت رکوردد فیوچر (Recorded Future) در نشست بلکهت 2016، در اروپا، به حضار گفت: نسبت دادن هک به فردی خاص، براساس بررسیهای «استفاده کنترلی نامنظم» قابل اجرا است و شرکت وی، تلاش دارد؛ نرخ بهرهبرداری از اینترنت جهان را دقیقتر، نقشهبرداری کند.
آهلبرگ تصریح کرد: «هیچکس نمیداند؛ در پشت پرده هک انتخابات آمریکا، چه میگذرد. آیا فردی در ایالت یوتا است، یا دولت روسیه؟»
وی سخنرانی خود را با پرداختن به انتساب هکرها و نقشهبرداری استفاده از اینترنت، آغاز کرد. این مدیر ارشد، توضیح داد: «هکرهایی که ممکن است؛ آسیبپذیری ساختاری را افشا کنند؛ احتمالا شرکت موفق هاستینگی، برای کسب درآمد دارند.» به نظر وی، این امر میتواند؛ کلیدی برای آغاز بررسیها باشد.
البته قاعده یادشده، همیشه صادق نیست. این کارشناس میگوید: پژوهشگران شرکت رکوردد فیوچر، برای حل مسئله، از دانش ریاضی، بهره میبرند و آن را «تحلیل الگوی زندگی» مینامند که برای نشان دادن رفتار قابل پیشبینی مردم، طراحی شده است.
وی نظر مردم را به نمونه شرکت اوبر (Uber) جلب کرد که بهترین و بدترین زمان را برای درخواست تاکسی، مشخص کرد. آهلبرگ سپس درباره نرخ جرم در شیکاگو طی هر 24 ساعت، سخن گفت. این کارشناس، ادامه داد: «ما متوجه شدیم که مجرمان نیز میخوابند. دزدی از خانهها، در ساعت 9 صبح و آدمربایی نزدیک به ساعت تعطیلی مدارس، به اوج خود میرسند.»
به گفته وی، این الگوی زندگی، ممکن است؛ به افراد خاصی، نسبت داده شود. اگر یک هکر، از ابزاری برای فعالیتی در یک قالب، استفاده کند و ابزاری دیگر در قالبی دیگر، الگوی خواب او، از زمانی که چارچوب یادشده، غیرفعال است، مشخص میشود.
این شرکت، روی چنین اطلاعاتی، پژوهش کرده، میتواند؛ طی 4 سال، بهطور خودکار، همهچیز را درباره هکرها، کشف کند. تاکنون رکوردد فیوچر، موفق به پدید آوردن 4/1 میلیون پرونده، از 750 قالب و در 7 زبان، شده است که همگی، قابلجستوجو و شناسایی هستند.
در همین بررسی، پژوهشگران شروع به مشاهده الگوی دادهها کردند. الگوهای خواب، از منطقهای به منطقهای دیگر، تفاوت دارد. برای نمونه، هکرهای چینی، در صبح و ظهر، فعالتر هستند. طی مراسم جشن انقلاب در ایران، هکرهای ایرانی، غیرفعال بودند. همچنین بیشتر قالبهای هک، ساعت اوج فعالیتی، در طی روز، در ماه رمضان، نشان میدهند که به نظر آهلبرگ، نشانه کسالت و گرسنگی کاربران، بهعلت روزه است.
آهلبرگ میگوید: «ما متوجه الگوهای هفتگی نیز شدیم. درحقیقت آخر هفته، هکرها به تعطیلات میروند.» روسها تمایل دارند؛ شبانه فعال باشند که دلیلش، حرفهای بودن آنها است. آنان در روز، کار خود را آغاز کرده، در شب، به نتیجه میرسند. بهنظر آهلبرگ، ایرانیها در طول روز، کار میکنند، زیرا جمعیت هکرهای ایرانی، جوان و احتمالا دانشجو هستند.
وی همچنین افزود: «وسایلی که سهشنبه، انتشار مییابند، روز چهارشنبه، مصرف میشوند و این مسئله، نوعی تلاش الگودار و برنامهریزیشده، برای هک است.»
زمانی که اطلاعات، جمعآوری شدند، پژوهشگران رکوردد فیوچر، شروع به دستهبندی الگوهای زندگی و تقسیمبندی آنها کردند. اینجا پرسشی مطرح شد که اگر سبک پدید آمدن 2 پرونده، شبیه به هم باشد، آیا این 2 پرونده، از آنِ یک نفر است؟ بهنظر آهلبرگ، دشوار است که بتوان تظاهر کرد؛ 2 پرونده، متعلق به یک نفر نیست.
در پایان، وی اظهار داشت که بیشتر پروندههایی که فعالیت آنها، روی وبگاهی ویژه، بررسی شد، در زمان اوج کار روی یک وبگاه، عملکرد آنها روی وبگاه دیگر، کاهش چشمگیری، نشان داده است. بنابر باور آهلبرگ، این تصویر خوبی از روش زندگی هکرها و برنامهی بعدی آنها، فراهم میکند که برای شناسایی مجرمان، مفید است.