Upphovsman:CC0 Public Domain
Carol är inlåst i en vårdnadskamp med sin våldsamma före detta make. Hon har en skyddsorder mot honom, men han kan på något sätt få tillgång till hennes privata foton och lägga upp dem på Facebook.
Han hackar in på hennes onlinekonton, där han poserar som henne för att förolämpa hennes vänner och familj. Han låser henne från hennes eget Gmail -konto, förödande hennes försäljningskarriär.
Carol-en komposit som uppfanns av forskare som har hört många liknande historier-är sårbar för digital trakasserier eftersom hennes före detta man köpte två av hennes enheter, känner till eller kan gissa hennes lösenord och har tillgång till sina barns telefoner.
En ny klinisk modell som utvecklats av Cornell Tech -forskare syftar till att systematiskt och effektivt reagera på det växande utbudet av digitala hot mot offer för våld i nära partner. Arbeta med borgmästarens kontor i New York för att stoppa våld i hemmet och kön, forskarna skapade och piloterade ett frågeformulär, ett skanningsverktyg för spionprogram och ett diagram för att bedöma kunders digitala fotavtryck.
Den första modellen i sitt slag kan hjälpa rådgivare utan teknisk expertis att identifiera övergrepp på nätet-och skydda säkerheten för misshandelsoffer och deras rådgivare. Med hjälp av denna strategi, forskare hittade potentiella spionprogram, komprometterade konton eller exploaterbara felkonfigurationer för 23 av de 44 klienter som de rådde.
"Innan detta arbete människor rapporterade att misshandlarna var mycket sofistikerade hackare, och kunderna fick inkonsekventa råd, "sa Diana Freed, Cornell Tech doktorand inom informationsvetenskap och medförfattare till "Clinical Computer Security for Victims of Intimate Partner Violence, "presenterades den 14 augusti på USENIX Security Symposium i Santa Clara, Kalifornien.
"Vissa människor sa, "Släng din enhet." Andra sa:"Ta bort appen." Men det fanns ingen klar förståelse för hur detta missbruk skedde och varför det hände, "Freed sa." Vi kände att ett metodiskt tillvägagångssätt genom en uniform, datadriven konsultation skulle ge bättre resultat så att vi kan hjälpa andra förespråkare att göra denna typ av arbete på den nivå det behövs. "
Samförfattare till tidningen är Sam Havron, Cornell Tech doktorand i datavetenskap. Seniorförfattare är Nicola Dell, biträdande professor vid Jacobs Technion-Cornell Institute vid Cornell Tech, och Thomas Ristenpart, docent vid Cornell Tech.
Författarna är bland forskarna från Cornell Tech, Cornell i Ithaca och New York University samarbetar för att förbättra den tekniska säkerheten och säkerheten för överlevande av våld i nära relationer. Dell och Ristenpart tilldelades nyligen ett bidrag på 1,2 miljoner dollar från National Science Foundation för att fortsätta sin forskning som undersöker teknikens roll i missbruk av nära partner.
Missbrukare använder en rad digitala verktyg för att förfölja eller trakassera sina offer, från traditionell spionprogram till spårningsappar avsedda för mer godartade ändamål, som att hitta sin telefon. Det kan vara extremt utmanande att upptäcka sårbarheter bland det stora antalet appar, digitala enheter och onlinekonton som de flesta använder dagligen - särskilt för rådgivare utan tekniska färdigheter.
"De gjorde sitt bästa, men det fanns inget enhetligt sätt att ta itu med detta, "Havron sa." De använde Google för att försöka hjälpa kunder med sina övergreppssituationer. "
På samma gång, tekniska experter har inte bakgrunden till att råda kunder om hur man åtgärdar problem på ett sätt som inte äventyrar dem, som att göra en misshandlare upprörd som just märkte en borttagen app eller ett ändrat lösenord.
Forskarna driver en teknisk klinik varje vecka i New York Citys Family Justice Centers, som tillhandahåller ett komplett utbud av tjänster för offer för övergrepp mot intima partner. Genom detta arbete, teamet utvecklade och lotsade sitt frågeformulär för teknikbedömning, som innehåller sådana frågor som, "Visar misshandlaren oväntat eller vet saker som de inte borde veta?" och "Finns det en chans att missbrukaren vet (eller kan gissa) svaren på dina lösenordsåterställningsfrågor?"
De skapade också "teknografen, "ett diagram som hjälper till att sammanfatta kundernas digitala tillgångar; och ISDi (IPV Spyware Discovery), ett skanningsverktyg för spionprogram. ISDi skannar enheter efter kända spionprogram via en USB -kabel, snarare än en nedladdningsbar app, vilket gör det omöjligt för en missbrukare att upptäcka.
"Den här typen av verktyg finns inte någon annanstans, "Sa Havron." I tidigare arbeten, vi gjorde en omfattande skrapning av Google Play Store och sammanställde så småningom en lista med tusentals appar på marknadsplatser, och det är vad ISDi är baserat på. "
Enkäten, technograph och ISDi är alla fritt tillgängliga på projektteamets webbplats.
Även om tidningen fokuserade på intima partnermissbruk, denna metod kan vara användbar för alla offer för övergrepp online, som aktivister, dissidenter eller journalister, sa forskarna.
"Det är konsekvent, den är datadriven och tar i varje fas hänsyn till vad missbrukaren kommer att veta om klienten gör ändringar, "Freed sa." Detta ger människor ett mer exakt sätt att fatta beslut och ger dem en omfattande förståelse för hur saker händer. "