你在网上安全吗?

互联网有多安全?
2019年8月22日
提出的亚当•墨菲
生产亚当•墨菲

黑客

这张照片显示一个戴着兜帽的人黑进了一台笔记本电脑。

分享

本周:互联网是如何影响我们的?这对我们的安全、我们的钱包和我们自己意味着什么?我们将深入了解网络世界的所有事物……

在这一集里

图片显示的是一台打开挂锁的笔记本电脑。

你的电脑有多安全?
安格利亚鲁斯金大学的Adrian Winckles说

今天,电脑在我们的口袋里,我们大多数人花了大量的时间。但当某样东西无处不在时,我们可能会忘记它是如何影响我们的,它是如何改变我们的,它是如何不安全的。于是,亚当带着一台旧笔记本电脑,去安格利亚鲁斯金大学拜访阿德里安·温克尔斯,复习他的网络安全基础知识……

Adrian -恶意软件代表恶意软件,实际上是任何没有打算安装在您的计算机上的软件,具有恶意意图。

亚当-我是安格利亚鲁斯金大学的艾德里安·温克尔斯。

阿德里安:恶意的,可能是病毒,感染电脑的东西。这可能是我们所说的后门,让别人远程控制你的电脑。勒索软件是恶意软件的一个分支。但事实上,这实际上是一种敲诈的形式,这是更正确的说法。你所有的防火墙通常都是加密的,变成了官样文章,你会被勒索赎金,你需要支付一部分比特币来获得密码,把你的文件恢复到正常状态。

亚当:这有多容易呢?当然,它必须投入工作,对吗?

艾利安-你可能不知道。从本质上讲,如果你去了一些你没有审查过的网站,你可能只是访问了这个网站,就成为了恶意软件驱动的受害者。你在浏览器中安装了一些恶意代码,虽然这些恶意代码可能不会直接做任何事情,但它会下载其他更恶意的恶意软件,这些恶意软件可能会安装特洛伊木马后门,可能会安装勒索软件,或者可能会安装某种监视你正在做什么的间谍软件。

亚当:在你的电脑上安装间谍软件而不知道有多容易?

艾德里安:很简单。除非有迹象表明你的电脑出现了性能问题,或者你收到了以你的名义发出的虚假电子邮件。你可能不知道。或者突然间,如果你有未经授权的信用卡交易,这可能是一些迹象,表明你的某个计算设备上可能潜伏着什么。但除非你亲眼看到,否则你可能永远不会知道。

亚当-但没关系。如果我注意到这个网站有点可疑,我可以直接按下浏览器上的后退按钮。它会把我带到安全的地方。不会吗?

阿德里安-一旦你访问了一个网站,通常是安装了恶意代码。除非你有保护你的东西只是回去删除它不会改变任何事情。

亚当:哦,好的。我们换个话题吧。美国标准局。插个USB也没那么糟吧。当然,我们都这么做过。只是拿了一个朋友的,或者把它放在工作电脑里。这有多危险啊。

艾德里安-那很危险。我知道有一种USB叫做橡皮鸭。从本质上讲,它可以是一个存储设备,但它也有一种形式的恶意软件,使计算机认为它是一个无线键盘。当设备连接时,它会作为键盘记录器记录你输入的所有内容。它可以打开应用程序或做各种事情,然后下载那个设备,然后它就会被拿走。但USB是一种常见的访问计算设备的技术形式,因为有人拿起了USB。他们用它做的第一件事是什么?插上电源。或者“它属于谁?”一种常见的技术,例如,如果我以不道德的身份行事,想要进入某人的网络,如果我想以特定公司为目标,我可以得到一个带有该公司标志的品牌USB。 I could install malware, a remote Trojan to get remote access, and if I dropped a handful around the most expensive cars within that corporation's carpark, the likelihood at some point somebody would pick one up saying “Oh it's one of our USBs, I'll plug it in and someone will plug it in”, and of course as soon as you plug it in, no one's had to break a firewall. No one's had to go direct anyone to a website. You've now got a backdoor into one of the chief executive's office and they're targeted just by general human nature trying to be helpful. That's how easy it is. It's a form of social engineering

亚当:但是我的密码很安全,不是吗?

阿德里安——人们仍然会选择密码123、配偶的名字、最大孩子的名字、狗的名字。再加上一些字符。问题是,人们倾向于在多个网站、多个账户和网上银行反复使用同一个密码。国家网络安全中心现在的建议是使用复杂的密码,使用密码管理器之类的东西来管理它们,这样你就有了唯一的密码。

锁:锁在电脑代码屏幕上的挂锁

网络犯罪的现状
罗斯·安德森,剑桥大学

我们得保证自己的安全。但我们在躲避谁呢?毫无疑问,网络犯罪是发生在网上的犯罪。但是它是什么样子的,它现在是什么状态呢?亚当·墨菲(Adam Murphy)会见了剑桥大学安全工程教授罗斯·安德森(Ross Anderson),后者带他了解了不断变化的网络犯罪世界……

罗斯:大约在10到20年前,犯罪发生了很大的变化,但在过去的十年里,网络犯罪的模式一直非常稳定。我们在2011年做了一项大型调查,在2018年做了另一项调查,调查结果于今年公布,我们惊讶地发现,尽管自2010年代初以来我们的技术发生了彻底的变化,但这些模式是稳定的。我们现在都在使用手机而不是笔记本电脑上网。一切都变得社交化,公司将数据保存在云端,而不是公司内部的服务器上。然而,犯罪的模式是相同的,这基本上告诉我们,犯罪与技术没有多大关系,而是与更广泛的东西有关;环境,动机,这是警方准备调查的,CPS准备起诉的。

亚当:网络犯罪是什么样子的?只是模拟犯罪的数字版本吗?

罗斯:嗯,你能想到的有三种类型的犯罪是类似的犯罪,它们根本没有太大的变化,比如税务欺诈。从技术上讲,这是网络犯罪,因为你觉得你的纳税申报单在网上,这基本上是不变的。还有一些我们过去在模拟世界中遇到的犯罪,随着我们进入网络,这些犯罪已经从根本上改变了自然,比如信用卡欺诈。过去,针对人们银行账户和信用卡的欺诈行为包括在自动取款机上偷拍人们的肩膀,或者从餐馆的垃圾箱里捞信用卡的碳。现在主要是在网上完成的事情。第三种网络犯罪是纯粹的网络犯罪。比如勒索软件。支撑这一切的是网络犯罪基础设施,或僵尸网络,由数千甚至数百万台受感染的计算机组成,这些计算机发送垃圾邮件,其中包含可疑内容,等等。

亚当:有什么趋势吗?即使它保持不变,这些年来网络犯罪是如何变化的呢?

罗斯:生态系统发生了很多变化。首先,在过去的八年里,信用卡犯罪总体上翻了一番。但信用卡支付的总量和价值已经翻了一倍多,几乎翻了三倍。现在的情况是,随着在线部分的增长,信用卡支付系统也在增长,而且效率也在提高。这是一件好事。我们还看到,特别是网络犯罪已经减少。七八年前,你会收到很多试图推销伟哥的垃圾邮件。现在伟哥的专利过期了,你可以在药店买到,所以没有什么大不了的,所以你不会买到那种东西。同样,也没有很多人试图出售盗版软件、电影或音乐,因为现在每个人都只是下载音乐和电影,而软件往往都在云端,而且是免费的。

取而代之的是涉及比特币的犯罪,例如,在狡猾的比特币交易所,你被邀请参与这样或那样的计划,或者投资一种新的硬币,或者投资一些高收益的投资计划。通常情况下,骗子会拿走你的钱,然后消失。


亚当:面对这么多的网络犯罪,你可以想象执法会得到很多重视。嗯…

罗斯:令人震惊的是。尽管现在有一半的获取性犯罪都发生在网上,但在英国,参与打击网络犯罪的警察总数在200到300人之间。这是在总共12万名警察中得出的结论。所以它基本上没有优先级尽管它占总数的一半。

亚当-那我们该怎么办?

基本上就是出来抓人。你看,典型的网络诈骗有点像典型的入室盗窃。很可能没有可用的证据,但如果你仔细观察,就会发现在少数情况下会有一些证据。窃贼可能从你的厨房里拿了一张纸巾擤了擤鼻子,或者他可能在进去的时候从窗户上割伤了自己,等等。有了现代DNA和指纹识别技术,你就能找到它们。同样,从事网络犯罪的人通常在操作安全性方面很差,他们留下的痕迹可以追溯到他们的真实姓名,真实的电子邮件地址等等。原因很简单,因为到目前为止,他们一直可以逍遥法外。他们不需要学会小心。

现在的问题是,许多警察会说“调查1万英镑以下的欺诈行为不是我们的政策”。对吧?骗子们很快就知道你可以从某个社区偷到一大笔钱,一笔几千英镑的钱。警察也永远不会站起来追你。所以这里真正需要的是警察执法的随机化。如果警察说他们总是调查超过1万英镑的欺诈,那么如果有人从900英镑开始,那么警察应该掷骰子,以9%的概率调查这种犯罪。

这就意味着,如果有人从900个潜在的学生中,一个接一个,每年几十个,几百个,敲诈一大堆学生的押金,他们就会被追上。这就是做这件事的方法。

银行金库的门,沐浴在紫光中

11:49 -网络犯罪战术

网络罪犯都干了些什么?

网络犯罪的策略
爱丽丝·哈钦斯,剑桥大学

犯罪分子用什么手段在网上欺骗人们,我们能做些什么呢?亚当·墨菲采访了剑桥大学计算机科学系的爱丽丝·哈钦斯,她介绍了一些常用的策略,从感觉有点熟悉的东西开始……

爱丽丝:好的。所以DDoS攻击是一个术语,指的是拒绝服务攻击,指的是一种压倒性的资源到一个网站或服务,使其无法被其他人访问。

亚当-一种“拒绝服务”攻击,是一种常见的破坏网站的方式。它通过向服务器发送大量对某个网页的请求而使服务器无法处理它来实现这一点。想象一下,如果每次你想在聚会上发言,你周围的每个人都同时开始对你大喊大叫。

这种情况发生的原因有很多。这是一种用于报复的技术,所以如果你对某人怀恨在心,比如说,有很多警察局就成为了拒绝服务攻击的目标。这可能是为了勒索,所以如果有一个事件即将发生,你可以威胁要关闭某人的网站,并提前展示你的能力,以便让他们支付金钱,以防止他们的网站在重要时刻受到攻击。此外,我们还发现了大量针对家庭互联网连接的攻击,这些攻击往往是非常短暂的,我们认为它们是用来攻击在线游戏中的对手的。

亚当:对我来说,这就像是老套的黑手党战术。你的网站很不错,如果出了什么问题就太可惜了。爱丽丝的专长还包括另一种老派战术:欺诈,但带有网络扭曲。

我最近一直在关注的一个领域是机票欺诈。所以出售的是真正的机票,真正的机票,这些机票是通过欺诈手段获得的,比如用被盗用的信用卡或被盗用的常旅客账户。然后这些东西在网上被交易给那些没有意识到自己是受害者的人,或者被串通一通的旅行者,他们利用这些东西进行其他类型的犯罪活动。

亚当:这有多常见?因为就互联网事物而言,这似乎相对较新。

我的意思是,就全球旅游贸易而言,每天有很多人乘坐飞机旅行,但是可能有几百人的机票是通过欺诈手段获得的。

问别人如何“解决犯罪”并不是很有帮助。那么我们可以为这些拒绝服务攻击做些什么呢?

所以我们最近在做的是尝试评估一些不同的干预措施,警方一直在试图阻止拒绝服务攻击,或者至少是一种由拒绝服务租用引起的特定类型的拒绝服务攻击。因此,有一种被称为引导服务的服务,允许用户在那里开设账户,然后降低进入门槛,在那里进行攻击所需的技术专长很少。警方已经制定了不同的干预策略来试图解决这个问题。其中包括起诉引导服务的运营商,他们也有影响力,在一些允许这些广告的论坛上进行一些营销。

亚当:他们也一直在给人们发信息,让他们知道他们将要做的事情是非法的。这对砍伐产生了影响。

事实上,我们发现这些方法都有不同程度的成功,所有这些方法都减少了攻击,尽管攻击的程度随着时间的推移而增加。在这些不同的干预措施之后,股市出现了下跌。

亚当-正如罗斯告诉我们的那样,网络犯罪一直很普遍。那么这和总体犯罪率有什么关系呢?

在过去的几十年里,犯罪学家们非常兴奋,因为犯罪率大幅下降,犯罪率一直在稳步下降。真正有趣的是如果你开始看这里的一些数据。我们可以从英格兰和威尔士的受害者调查开始。这是一项年度家庭调查,他们会问一些非常标准化的问题,关于他们在一段时间内经历过的犯罪类型。这就是我们得到诸如犯罪率下降等指标的地方,因为我们不只是看报告的犯罪率。你会发现犯罪调查中不经常增加问题,但他们在2016年确实增加了一些问题,他们现在问的问题是关于欺诈和计算机滥用的。真正有趣的是,2016年受害调查的犯罪率实际上翻了一番。人们开始意识到犯罪并不一定开始下降,它一直在网上,我们只是没有在数据中捕捉到它。大多数人都不知道向哪里举报犯罪,例如,如何举报你的电脑上收到了恶意软件。我的意思是,犯罪的性质发生了变化,所以网上的暴力犯罪可能会减少。 There’s a hypothesis that things like online drug markets actually reduce the level of violence because most of the violence that's associated with the drug trade is to do with kind of interpersonal conflict. And so if you put it online, that can kind of disappear as well. And so in some cases it might be reducing levels of crime as well.

一个挂锁,叠加在一张世界地图上,上面写着二进制代码。

17:43 -修补网络安全

我们如何修复我们的网络缺陷?

修补我们的网络安全
安格利亚鲁斯金大学的艾德里安·温克尔斯

我们大多数人在网上可能并不像我们希望的那样安全。但希望并未泯灭。即使是最弱的安全也可以被加固和修补!亚当·墨菲又去找艾德里安·温克尔斯,他给了我们一些关于安全的建议……

阿德里安-遵循一般建议。确保你有杀毒软件,防火墙,反间谍软件,所有你能想到的常用工具。虽然它们可能会变得不那么有效,但它们仍然提供一定程度的保护。但也要时刻保持怀疑。想想你正在访问的网站。网站可以隐藏飞车下载代码,它们可以将你重定向到钓鱼网站,等等。所以一定要检查地址栏,确保有一个绿色的挂锁确保你的数据是加密的。

也要怀疑你收到的东西。在某些时候,每个人都会成为一般或鱼叉式网络钓鱼类型攻击的目标,试图让你访问网站,获得登录凭证或财务详细信息,基本上是欺骗你。所以要对你收到的东西保持怀疑,看看,“这是一个真正的链接吗?”如果你怀疑某人,“这不是我从认识的人那里得到的通常的回答”,准备好给他们打电话,在你按照邮件上的指示去做之前分别联系他们。知道你的银行不应该联系你立即登录。如果可以的话,总是使用其他的交流方式。看看拼写,英语。看起来像真的电子邮件吗?有时很难讲,有时很少讲故事。但如果有疑问,寻求某种形式的确认,这是另一种做事的方式。

Adam:关于usb的建议是:如果你不能完全确定它们是从哪里来的,就不要插进去。

Adrian -很多很多组织会因为数据流出或被留下而禁止在组织内使用usb。你可以得到安全的usb。知道USB是从哪里来的。或者你可以买那些加密程度很高的手机,这样如果你丢了,别人也无法从里面获取数据。

Adam -有一些网站可以告诉你你的数据是否被任何网站破坏或泄露。我们是在办公室里做的,大多数人都是这样。所以很有可能你也遇到过。那么,如果你知道你的信息被泄露了,你该怎么办呢?

艾德里安-如果你发现它被入侵了,显然要更改你的登录凭据。如果你可以更改用户名,当然也要更改密码。这又回到了我之前所说的:不要在每个系统上使用相同的密码。所以如果只有一个系统被入侵了,那就只能访问那个系统,而不是多个系统。如果可以的话,找出哪些数据被泄露了。因此,如果你需要更改必要的信用卡或其他个人信息,那就这样做吧。

亚当-现在有不止一种方法来保护你使用的任何登录。

艾德里安:双因素和多因素认证,这是你知道的东西,你拥有的东西,是你的一部分。因此,无论是手机上的用户名密码加代码,还是生物识别数据,它们本质上更安全——并非万无一失——但肯定更容易保护。

亚当-还有最后一件事要考虑。在制作这篇文章的过程中,我接触过的大多数人都不是计算机专业人士,他们都在自己的计算机上拥有管理员权限。它很方便,你不需要密码就可以安装。但这是个好主意吗?

阿德里安-不。因为如果有人获得登录凭证并可以远程访问,因为大多数计算机系统都有远程访问的形式,无论是远程桌面,还是skype类型的会话或诸如此类的东西。您不应该使用特权帐户进行真正的用户访问。

一个木槌正要打碎茶杯里的鸡蛋

21:51 -互联网有多脆弱?

互联网真的像我们想象的那么强大吗?

互联网有多脆弱?
兰开斯特大学的Vasileios Giotsas

所有的东西都在云端,通过wi-fi的瞬态波束从一台设备传输到另一台设备,互联网常常让人感觉像是一种虚无缥缈、无形的东西。但是,当然,它不是:它是电缆、服务器和许多基础设施。也许基础设施本身并不像我们想象的那么坚固。Adam Murphy采访了兰开斯特大学的Vasileios Giotsas,谈到了互联网的弱点。

Vasileios -所以互联网真的很脆弱。它的设计是为了抵御核灾难。但当它被设计出来的时候,它被假设为每个连接到互联网上的人,都不会对损害互联网有任何兴趣。所以每个人都是自动被信任的。这使得它很容易受到虚假或故意错误信息的毒害。当这些信息在互联网的核心传播时,就会造成难以缓解的大范围破坏。

亚当:那么网络怎么会出现故障呢?

Vasileios:所以互联网,把它想象成一个非常大而复杂的道路网络。正确的。交通可以走很多不同的路径,它需要一个gps系统,一个导航系统,这个导航系统被称为路由协议。路由协议是决定流量如何从你的电脑,到BBC网站,或者到兰开斯特大学网站的协议。对吧?现在,如果这个信息是准确的,那么一切都按照预期进行。如果这些信息因为任何原因被污染,那么流量就会以不可预测的方式进行。它永远无法到达目的地。这可以串联到许多不同的目的地。最终,你会有数百万用户无法访问他们想要的目的地或服务。 So essentially what happens is that the Internet has this routing system, this navigation system, that is really sensitive to any sort of small change. These small changes, if they are either intentionally or unintentionally wrong can cause the whole network to crumble.

亚当-这不仅仅是假设。每当有几个网站的大规模中断,这个问题往往归咎于。2019年7月,CloudFlare公司就发生了这种情况,导致英国10%的网络流量中断。谷歌也发生过这种情况。Facebook就是这样。那为什么我们还没有解决这个问题呢?

Vasileios -互联网基础设施的所有权分布在成千上万的组织中。把互联网想象成一个由个人网络组成的网络,对吧?因此,如果这些单独的网络中的任何一个决定部署新技术,其他网络没有义务效仿。所以所有存在的安全解决方案,在所有这些组织之间进行全球合作是很重要的。现在这些组织本质上是竞争对手。所以互联网是建立在合作和竞争的基础上的。

所以他们尽量少合作,只在需要的时候合作以实现端到端可用性,部署任何新协议,部署任何新技术解决方案都会带来某种风险既有运营风险,也有财务风险。它有管理费用,需要人力。基本上,现在很少有组织愿意冒这个风险。因此,如果不是每个人都部署这些安全解决方案,它们就毫无意义。

想象一下,一栋大楼有100扇门,你决定只锁其中的几扇,它仍然是不安全的。这可以归结为激励,我们如何激励这些不同的组织部署安全协议,我们如何激励他们合作并考虑安全问题。

亚当:那我们该怎么办呢?

Vasileios -答案很简单。本质上它们是加密的解决方案。现在的问题是路由协议,今天在成千上万的骨干路由器上运行,而这些是非常大的工业机器,而不是我们家里的路由器,改变这些路由器的协议需要关闭它们,你知道,设置新的协议,测试它们等等。因此,他们需要停机时间,这是大多数运营商无法承受的。想象一下这个问题就像你在驾驶一架飞机,在飞行途中的某个时刻你必须更换飞机的引擎,你不能让飞机降落,更换引擎,然后继续飞行。你不能关闭互联网,只是更新协议,然后,你知道,重新开始。这才是真正的问题,如何在中途改变互联网的引擎。

所以解其实很简单,我们都知道。如何发展它们,它们已经在许多不同的操作和研究场所进行了讨论。他们已经达成一致,有标准,但是,你知道,部署这些协议需要这种程度的合作和协调,这几乎是难以想象的。如何在没有实体强制执行这些更改的情况下做到这一点。

一个信息图显示了不同的智能设备,都连接到云

28:23 -不安全的物联网

智能设备的安全性如何?

不安全的物联网
Ken Munro,我是Pen Test Partners

互联网无处不在。互联网已不再局限于我们的手机和电脑,而是不断扩大。智能手表、智能电视、智能家电都可以连接到互联网。甚至还有智能玩具,智能鞋,智能直发器。这个集合被称为物联网。它基本上是任何可以上网的不是电脑的东西。但像所有新兴技术一样,它也有它的问题。亚当·墨菲采访了来自PenTest Partners的肯·芒罗,看看它有多安全——或者不安全……

Ken:我和同事们花了五年的时间研究物联网,它非常糟糕。我们看到了一些可怕的事情发生,所以我们看到人们通过家庭安全摄像头被监视,我们看到由受感染的物联网设备组成的僵尸网络破坏了互联网的一部分。我们也在智能设备上看到了勒索软件的开始,比如勒索你的恒温器,这样你就不能打开暖气了。

亚当:那么,肯侵入了哪些领域?

肯:确实有一些不愉快的例子。我们已经看到了一些设备…一种是儿童玩具,叫做“我的朋友凯拉”,附近30-40-50米的任何人都可以在你家里监视和偷听你和你的孩子。更糟糕的是,任何人都可以通过一个无辜的娃娃和你的孩子说话。这太可怕了。

Adam -但成年人的科技产品肯定不受此影响。我们当然不会为了方便而牺牲安全。他能找到什么能做到这一点呢?

肯- Wi-Fi水壶。

亚当:啊。

肯:这个想法是,你可以用手机上的一个应用程序连接到水壶上,然后你就可以远程烧水了。这很好。所以这个想法是你早上醒来,从床上滚下来,按下应用程序上的一个按钮,当你到厨房的时候,你已经有一壶开水了,节省你30秒的时间,我不知道。所以他们可以加入你的Wi-Fi网络,如果你没有更改Wi-Fi路由器的管理员密码,他们可以拦截你所有的流量。这是非常令人讨厌的。所以你可以拦截你的社交媒体,也许可以拦截你的银行账户。你的整个网络生活现在都是他们的了。就因为你想在卧室里用水壶烧水。

亚当-但也有更邪恶的东西,包括一副智能直发器。

肯:我之所以研究这些东西,是因为我想看看是否有一种方法可以让物联网点燃东西。问题是,它没有蓝牙安全保护,所以我们可以远程调高温度还可以告诉它们不要像你想的那么快关机。在对消防部门进行了一些研究后,他们表示,近65万起房屋火灾是由直发器开着引起的。这真的很发人深省。

亚当:如果普通的直发都能引起那么多火灾,那么如果人们能黑进智能手机会发生什么呢?考虑到这一点,物联网是不是一无是处?

不要误解我的意思,我确实认为物联网有很好的用途。例如,为老年人提供辅助生活,这样他们就可以独立生活更长时间。我认为在医疗技术方面,有一些非常好的智能技术可以更好地诊断疾病,帮助我们活得更长。但我真的需要Wi-Fi水壶吗?这对我真的很重要吗?我不知道。

亚当:那你怎么区分好设备和坏设备呢?

每个人都问我这个问题,我不得不说,我不能告诉你。但总的来说,更大、更知名的品牌在发现漏洞时更善于处理。问题是,小品牌不是很有名,他们可能是第一个进入市场的产品,一个创业公司,如果发现问题,他们就会通过召回或修理产品来耗尽资金。所以总的来说,我认为应该选择更大、更知名的品牌,因为它们更有能力解决问题。但如果你走进一家商店问我哪个产品比另一个好,我就不能告诉你了。

Adam:一个优秀的黑客,也被称为白帽黑客,如何以道德的方式去做这件事?

肯:我们不做的是,我们不会去发现漏洞,然后马上告诉全世界,因为那样不公平。突然有人黑了我们的东西,这对我们消费者来说不公平。所以我们要做的就是私下向制造商报告。我们告诉他们,告诉他们哪里出了问题。都是免费的。不要收他们一分钱。告诉他们我们认为他们应该做什么,然后理想情况下,他们应该做的是修复它,他们给我们发一个更新说'看,认为这可以修复它',我们检查它,然后他们更新他们的客户,然后他们告诉市场。但经常发生的情况是,我们受到了阻碍。许多制造商不喜欢人们告诉他们产品的问题。他们试图忽视我们。 And that's when things get really awkward for us because we've got people buying the product, we've got people using the product that we know is insecure. So at what point do people need to understand there's a problem, that they need to seriously reconsider whether they use the product? And that's often when we’ll go and ask for help from journalists or sometimes government agencies that can help us make these companies listen. Because last we want to happen is for people to be hacked. We want them to be safe. We're the good guys out there, right?

亚当:那我们普通人该怎么做呢?

确保你的应用程序完全是最新的。确保你得到了最新的更新,并确保应用程序也能够更新产品。有时你会在应用程序中获得所谓的“固件更新”,然后手机将这些更新推送到智能产品以保证其安全。

亚当:肯对物联网的最后一句话是什么?

肯:你真的需要把冰箱连上互联网吗?在冰箱里发推特有什么好处?所以一定要问清楚你是否真的需要这个东西,或者它只是一个你想玩的小玩意,你可能会在六个月的时间内忘记它。这非常非常重要。如果你不需要它,就不要额外付钱。你也可以选择不连接东西。很多智能电视都想连接到互联网,但你做不到。你不能把你的洗衣机连到互联网上。这是一件好事。是的,即使它带有连接功能,也要问问自己是否真的需要连接。 Because that way you're breaking the link between the hacker and your stuff. That's a really good spot.

草地上的巨魔头雕像

喷子为什么喷子?
克莱尔·哈达克,兰开斯特大学

我们冒的风险不仅仅是我们的银行账户或电脑。经常上网,它会进入你的大脑。人们在一天开始时浏览社交媒体并不罕见,这通常会让人感觉像地狱之火直接射向你的大脑皮层。这对我们有什么影响?现在我们已经讨论了诈骗艺术家,网络犯罪,以及为了获得某些东西而做残忍事情的人。但是那些表面上毫无理由地残忍的人呢?我们称他们为网络喷子。那些只会谩骂的人。但近年来,网络喷子已经发生了变化。它曾经是一个巨魔是有人发布一个链接到一个东西,只是有它重定向到永远不会放弃你的里克·阿斯特利。 These days it’s abuse and threats, or political leanings. So what’s going on? Why do this, and what strategies are there in dealing with them? Adam Murphy spoke to Claire Hardaker, a linguist at Lancaster University, and she talked about all the ways one person can troll another...

Claire -事实上,钓鱼行为有很多种。所以有些人只会挑剔和批评,找一些小毛病,吹毛求疵,他们只是不断地针。他们从来没有明显的攻击性,他们只是很烦人。然后有些人会说“whatabout”,所以他们会走开……就像你在谈论唐纳德·特朗普和政治,他们一直说,“是的,但希拉里呢?她的邮件怎么办?”而且他们总是跑题。

有人介绍令人震惊的禁忌话题;所以你说的是一件很平静的事情,他们会带来一些非常极端和可怕的事情。有些人会发布危险的建议——所以有人会说,“我的电脑正在做这样的事情,”他们会说,“拿一块大磁铁在你的电脑附近晃一晃,这应该有助于解决问题。”

有些人非常有攻击性,他们会骂你,他们会猛烈地谩骂你,还会发出死亡威胁。基本上,只要一个人能坐下来想出来,就有很多不同的策略。

亚当:那么人们对喷子有什么反应呢?反网络喷子的家谱是什么?

克莱尔-你确实遇到过这样的人……他们咬人。他们是喷子寻找的典型受害者。喷子们说了一些可怕的或令人发指的话,他们就会变得非常生气,愤怒,他们开始大喊大叫——这些都是典型的订婚者,这就像喷子的黄金胜利,这就是他们想要的。

然后你就得到了詹姆斯·布朗特一类的被访者,我是这么称呼他们的。这种人觉得网络喷子很好笑,就把它变成了一个笑话,所以他们把整个可怕的机制都转到了想要冒犯的人身上。所以对于那些。小心,如果你对强烈的语言有敏感的厌恶,你可能不想去看詹姆斯·布朗特的账户,但如果你想看看这个,去看看詹姆斯·布朗特对那些试图在网上向他发送辱骂的人的反应。这是不可思议的。

亚当-当然这是一个风险更大的策略。像詹姆斯·布朗特这样的人通常有足够多的追随者,如果他们想要的话,他们有足够的钱去买时间和私人岛屿。我们大多数人都负担不起这种奢侈。那么我们还能做什么呢?

克莱尔-其他人喜欢回报。所以他们用谩骂和自己的谩骂来对付网络喷子。就像,“如果你要骂我,我也要骂你。”你会找到我的地址吗?我去找你的地址。”这就变成了一种不断升级的冲突局势,可能会失控。所以我也不能说我推荐这样做,但对一些人来说,这是一种更有治疗效果的回应方式。

最后一个,很有趣的一个因为它被认为是一个非常无能为力的策略,就是你使用沉默。这是经典的回应:我们总是被告知,“不要给喷子喂食。”但对于很多人来说,这感觉就像,“我被沉默了。我失声了。这个人把我赶出了这个平台。”然而,从我的角度来看,如果你把它重新定义为,“我没有给予这个人关注。我不会给他们空间的。我不会让它们损害我的心理健康。”所以对我来说,这在很大程度上是:你没有证实它们。你不是在喂它们。 You are not giving them the thing that they're craving.

亚当-所以记住:阻止和沉默而不受惩罚。如果你认为有人在戏弄你,为什么要给他们时间呢?让他们在自己的小黑锅里煮吧。那反网络攻击呢?

克莱尔-哦,太多了。大概有五种不同的经典方法。所以经典的说法是,“我不是喷子,我是个好人。”下一个是:他们试图强行进行调查。“你向我证明我哪里做错了。我想让你检查我所有的帖子,你做这项工作,告诉我我怎么做错了,或者我做错了什么。”所以这有点像让另一个人做所有的情感和认知的劳动来证明这个情况。下一个是借口。“我是新手。我只是不知道这里的规矩。 I didn't realise that you guys don't do jokes like that. I thought you were wittier kind of people, I thought you could take a joke.”

另一个基本上是把指控反过来。“我不是巨魔,你才是。你所指责我的正是你所说的那样。”就像,你知道,你看到这个是因为你是这样的。最后一种是那些根本不在乎的人。他们说,“是的,我是。你……去死吧,摔在一辆公共汽车前面。”他们只是…大门打开了,所有的谩骂都以巨大的洪流倾泻而出。

亚当:当你对任何一大群人下结论的时候,你必须是试探性的,但是为什么有人会这样做呢?尤其是当他们表面上没有什么可获得的时候?

克莱尔-其中一个经典的似乎是剥夺公民权。所以人们觉得他们被压制了,好像他们没有发言权,好像政治进程没有解决他们的需求或要求。这是他们发出声音的方式。

另一个真正有害的关键因素——可能与其他因素一致——是人们基本上把它作为一种认可的形式。所以我发现这些网络正在形成,非常短暂的网络。假设某件事在推特上开始流行。人们点击热门话题,不管那个话题是什么。然后他们会看到大量谩骂的推文。他们发现这些推文很有趣,很吸引人,很有趣,然后他们就会加入,因为他们看到很多其他人已经在这么做了。

这些人开始形成一个短暂的关系网。它可能只持续10分钟,可能持续一个小时,如果对当事人来说真的很糟糕,有时可能会持续几天。然后他们开始点赞,转发,互相笑着开玩笑,“哈哈,她是不是个白痴!”那么,她就不应该这么做。”他们是在给自己火上浇油。他们都在鼓励彼此继续更加辱骂,他们通过变得更加极端来寻求越来越多的点赞,越来越多的转发。所以它有两极分化的因素,“我有观众,我想给他们留下更深刻的印象,我想成为最机智、最下流、最极端的人。”这真的会夸大人们的行为。

满是计算机代码的计算机屏幕

41:39 -算法的力量

互联网怎么知道该给你看什么?

算法的力量
贝丝·辛格勒,剑桥大学

社交媒体可以把我们推向极端的方向,制造出我们可能陷入其中的泡沫。但如何?社交媒体是由算法运行的,这些程序会把你在网上看到的东西吐出来,在后台工作,得出你看到的东西。Adam Murphy采访了剑桥大学的Beth Singler,她专门研究这些算法的社交方面,并谈到了它们对我们的意义……

贝丝:在最简单的情况下,算法就是将数据输入模型计算,然后再输出数据。当你谈论互联网或社交媒体上的算法时,你谈论的是人们的数据进入一个系统,并从数据输入中重新设计偏好。所以当你在网上表达自己的喜好时,你会一次又一次地看到同样的东西

亚当:那这和很多人听到的词有什么关系,比如“机器学习”和“人工智能”?

贝丝:事情变得复杂了,因为人们用很多不同的方式来使用这些术语。机器学习和强化学习,这些不同方式的不同系统是思考这些级别的数据输入如何相互作用的新模型。人工智能已经成为这些系统以及我们在科幻小说中看到的更人格化的版本的统称。

亚当:算法只是在做它的工作。一些程序员告诉它说“最大化人们在网站上花费的时间”,这就是它所做的。它首先随机地做一些事情,慢慢地提炼出最好的方法,直到你有了一些非常好的方法。通常。那么我们如何与这个算法,这段代码联系起来呢?它能对我们做什么?

Beth:在最简单的层面上,你可以看到,如果你打开Facebook,你可以看到基于你之前对其他事物的兴趣而被推广的故事类型。你可能在网上看到过关于YouTube的故事,以及各种不同的视频是如何被推广给你的,同样,这是基于你之前看过的内容。以我为例,你看了一个之前有《神秘博士》的视频,突然你就有了10个之前有《神秘博士》的视频。也许你想在你的建议中看到一些其他的东西,如果你正在寻找一个特定类型的东西,也会很有用。

亚当-如果它只是向我们展示我们想要的东西,它能把我们推向不同的方向吗?

贝丝-当然。所以现在有很多工作是关于身份形成和在线社区形成的,以及这些算法如何将我们的兴趣推向特定的方向。这是一种元层面的算法;公司的利益助长了你所看到的内容。YouTube, Twitter, Facebook。

他们的目标是让你观看越来越多的在线内容,他们使用算法来指导你,基于你已经表现出兴趣的内容。人们很容易很快就会进入他们所谓的“社交媒体泡沫”,你只会看到那些强化你现有观点的东西,或者把你带进那些观点稍微极端的版本的兔子洞。

在法西斯主义或民粹主义通过社交媒体兴起的问题上,人们做了很多工作,当人们对某个话题只表现出轻微的兴趣时,这些信息就会被宣传给人们。

亚当:有时候很难不觉得算法在思考。它起到了它的作用。即使在裸体科学家这里,我们金宝搏app最新下载也担心算法会如何对待我们的东西,这显然并不罕见。

贝丝:这是我工作的另一个方面,我真的很感兴趣,我已经开始研究一些非常具体的例子,人们对算法概念的反应。他们将算法拟人化,并从算法想要什么以及如何对待他们的角度来思考。我注意到人们在谈论“被算法祝福”,就我个人而言,我对宗教隐喻很感兴趣。但我认为这是一个非常有趣的方式来讨论我们给算法多少代理,甚至是超级代理。我们认为他们真的在为我们做选择吗?他们给了我们有益的时刻吗?

“算法保佑”的整个概念是,我把一些内容放到网上,它做得很好。我得到了算法的祝福。所以这是关于赋予一些东西拟人化的代理权,这些东西并不像我们一样做出决定。它是一种基于现有偏好的强化系统。

亚当:有没有更好的方法来思考这个算法?

贝丝——我想我们很容易就滑倒了。就像我说的,有一种滑向算法人格化的趋势。但也有一种倾向,认为社交媒体平台是某种形式的人权。因为这是公开演讲,我们认为这是我们必须以任何我们想要的方式去做的事情,而没有真正记住这些是私人公司。当你上网使用Twitter或Facebook等网站时,你要签署条款和条件。他们以非常具体的方式拥有你的内容,他们对你的内容也有非常具体的目的。

我并不是说他们是邪恶的,但他们有共同的目标和利益。大卫·朗西曼也在剑桥做了一些非常有趣的研究,他谈到了一个事实,即我们经常谈论人工智能,但我们并不总是那么关注人工智能。这些事情就像公司,或州,或国家,他们有自己的模式,他们正在与之合作,他们自己的思维算法系统。大多数时候,作为资本主义制度,它是关于利润的。

上面叠加着电脑文字的地球仪

46:51 -互联网和身份

互联网是如何塑造我们的?

互联网和身份
Harry Dyer,东英吉利大学

我们花在网上的时间可能越来越多,但我们仍然生活在这里,生活在现实世界中。虽然互联网可能会影响我们的身份,但它可能比我们想象的要复杂得多。亚当·墨菲采访了东安格利亚大学的哈里·戴尔,谈到了这个平台如何彻底改变了我们展示自己的方式……

哈利:你看,一个平台的一个功能在不同的平台上都可以有不同的用途。伊恩·罗(Ian Rowe)在2015年做了一项研究,他研究了《华盛顿邮报》的评论部分和《华盛顿邮报》在Facebook上的评论部分,基于《华盛顿邮报》提供的匿名性和Facebook上可追踪的身份,这一功能的使用方式确实存在差异。他们发现了不同的互动动力,在这种情况下是消极的,但在其他情况下,匿名可能是一件真正积极的事情。在我自己的研究中,我发现年轻人在论坛和评论区分享他们生活的私密细节,这是基于他们是匿名的事实。他们可以分享关于性的问题,关于他们的健康,关于他们的家庭,因为他们隐藏在匿名背后,能够找到一个支持他们的社区。

所以这些特征本身和我们发现它们的地方是联系在一起的,这对不同的人有不同的影响。因此,有很多问题,例如,用户在网上经历种族主义、性别歧视和同性恋恐惧症,这些问题在线下也会发生。比如维基百科,这个全球知识来源,90%是由全球北方的白人男性撰写的,尽管它是我们获取知识的基地。它不是中性的,它是以一种特定的方式呈现的。我想是…他叫什么来着?梅尔文·克兰兹伯格,他写了科技规则。他关于技术的第一条规则是:技术无好无坏,也不是中性的。这在网上随处可见。它不好也不坏,它是各种事物的复杂组合——它绝对不是中性的——它承载着社会文化的包袱和资源,对不同的人影响不同。所以这个网络身份变成了一个真正复杂的设计、用户和技术的混合体。

亚当:当我们谈论网络身份,尤其是年轻人的身份时,我们关注的焦点在哪里?

哈里:人们通常关注的是,他们在网上花了多少时间?什么是合适的时间?而不是坐下来和年轻人谈论他们的经历,他们的心理健康,以及复杂的话题。我们关注这些屏幕时间的问题,或者我们创造虚构的怪物。我们在今年年初创建了陌陌,这个挑战被忧心忡忡的父母们分享,可以理解的是,媒体把它当作一个怪物来宣传,我们把它变成了现实,谈论我们对年轻人和心理健康的关注,而不是真正和年轻人谈论他们的心理健康问题。因此,这些对网络身份的广泛而全面的理解真的很难确定。

亚当-这种事也经常发生。陌陌是一个我们认为会对孩子说话的怪物,告诉他们伤害自己。但几乎没有证据表明它曾经是一种普遍存在的东西。潮汐豆荚挑战也是如此,年轻人拍摄了自己吃有毒洗洁精的视频。是的,它确实发生了,但这并不是一场席卷年轻人的恐慌。

著名的技术理论家马歇尔·麦克卢汉曾说过,媒介即信息他的意思是我们使用的媒介会以某种方式影响我们对周围现实的体验,它们会塑造和改变我们使用和与周围世界互动的方式,我们可以通过代际变化来追踪这一点。所以你们的经历将不同于我的经历,将不同于我们下一代的经历。当然,随着时间的推移,有很多方法可以追踪我们所关心的各种问题,我们表达自己的方式,以及年轻人可能认为重要的总体趋势。但与此同时,也有一些人反对将年轻人的经历轻易地普遍化,因为他们认为,仅仅因为他们接触过科技,他们就有相同或类似的科技经历。它忽略了我们看到的一些种族主义和性别歧视问题,穷人无法接触到技术,我所在的诺福克地区没有像样的互联网接入,我们称之为“数字鸿沟”的方式持续存在,不同人对技术的体验和使用方式不同。

亚当:但是今天长大的人从来不知道线下的世界。连我都记得!几乎没有。这肯定会影响到他们,对吧?那么,互联网的未来会怎样呢?

哈里:我对即将到来的一代,对年轻人抱有很大的希望。我认为他们正在以一种非常聪明的方式使用互联网。我不认为他们容易上当受骗。我认为他们能够发现假新闻之类的东西,能够发现深度造假。我认为他们能够看穿一些传统媒体的把戏。所以我对他们的能力充满希望,但他们需要在这方面得到指导。假设年轻人是数字原住民的部分问题是,它在某种程度上放弃了老一辈引导、塑造和帮助年轻人驾驭这些复杂景观的责任。因此,我认为仍有必要引导和帮助年轻人度过难关,并与年轻人就互联网对他们的影响、他们的感受、心理健康问题进行更广泛的讨论。这是一些非常重要的问题,值得坐下来和年轻人讨论。

评论

“亚当——有些网站可以告诉你,你的数据是否被任何网站破坏或泄露。”
问你要网址会不会太过分了?

添加注释