死亡的數字熵:那些被不法分子盯上的休眠帳號
不知道你有沒有想過:當你因體弱無法操作鍵盤時;或等你去世之後,你現在每天都使用的網路賬號會發生什麼?
數字信息能反映人的生活情況,有些人計劃在密碼管理軟體包(例如LastPass)中選擇 「家庭」選項,或者在生前將密碼簿委託給家庭成員。
有些人選擇什麼都不做,但其後果並不像有些人預期的那樣。在周四的BSides in Manchester演講大會上, Chris Boyd展示了與其相關的豐富內容,這個名為「死亡的數字熵」的演示文稿,闡明了當你不再管理你的賬戶後,有可能發生的「精心策劃」的在線狀態。
(Malwarebytes大會現場的Chris Boyd警告說,死者的休眠賬號可能被濫用。 圖:John Leyden)
「不法分子已經瞄準了明顯被遺棄的賬戶。」Boyd說,「在某些情況下,欺詐者比賬戶持有人的親屬更容易獲得這些賬戶,因為騙子更了解這些系統——通常是Facebook,Twitter等社交網站,他們植根於此並想方設法去控制這些賬號。」
除了破解登陸死亡人員的賬號,以此在Facebook上發表尋求幫助的常規帖子之外,還存在「克隆」的問題。
據《獨立報(The Independent)》報道, Facebook已經出現了「用戶收到與死去朋友或家人有關帳戶的請求」情況,這些請求似乎是克隆或黑客攻擊的結果,犯罪分子試圖在社交網站上添加好友,然後利用這種友誼作為竊取資金或索取其它好處的一種方式。
社交媒體賬戶當然只是冰山一角,密碼管理軟體的數據顯示,如今大多數人都運行了100多個帳戶,並且這些數字隨著時間的推移還在增加。一些網站正在開發相關功能,旨在停用幾個月不活動或有其他特殊情況的賬戶。
Boyd在最近的一篇博文中解釋說:
現在許多網站都有為親屬和遺囑執行人提供紀念或刪除帳戶的服務,不過一般情況下,網站寧願你「自我管理」並通過設置滴答計時器預計你自己的死亡時間。如果帳戶在指定的時間內處於非活躍狀態,則會進入大數字乙太網。
雖然許多服務並未公開宣傳發生死亡時該在網站上做什麼,但如果你與他們聯繫,他們會提供建議,無論是社交網路,電子郵件還是網路主機都會有此服務。另一方面,當沒有可用的選擇時,人們將用自己的方法處理所謂的「數字遺產規劃」。
有時,將所有東西留給自己的近親並不是一個明智的選擇。「在移交前多做一些工作,並花一些時間確保一切都被鎖定。」Boyd解釋說,「如果有任何重要的東西需要他們知道,請提前告訴他們。」
在生活中,人們可能購買了與某些平台相關的數字產品,比如Steam上的遊戲,iTunes或Spotify上的音樂。「從合法的角度來說,當你死去的時候,你的文件也是如此,任何你無法下載和保存在本地的內容都會永遠消失,」Boyd說道,「那是因為你購買的是使用物品的許可證,而不是購買物品本身。」
沒有什麼可以阻止某人冒充家庭成員進行賬戶登錄,這樣偽裝者就可以繼續使用之前購買的所有內容——至少目前是這樣。Boyd預測,在未來的某個時候,我們所有與金融相關的數字賬戶都會附加某種平均的人類壽命計時器。
生活在一個永遠在線、無處不在的互聯網,這在一開始是種常態,不過千禧一代顯然已經意識到了這個問題。Boyd總結道:「年輕一代絕對會要求改革我們對數字內容、所有權和繼承的看法。」


※Thermanator攻擊:通過讀取鍵盤上的熱殘留竊取密碼
※Mcafee區塊鏈威脅報告
TAG:嘶吼RoarTalk |