X

Cybercrime-Glaskugel: Forscher können Zukunft vorhersagen

Zwei Wissenschaftler haben ein System entwickelt, mit dem es gelingen soll, zumindest in einem konkreten Anwendungsfall die Zukunft vorherzusagen. Das Tool soll es bereits relativ sicher schaffen, zu prognostizieren, wann eine Webseite angegriffen wird.
22.08.2014  11:14 Uhr
Ihren als Classifier bezeichneten Algorithmus haben Kyle Soska und Nicolas Christin an der Carnegie Mellon University in den USA entwickelt und getestet. Als Versuchsobjekte wurden fast 450.000 verschiedene Websites von der WayBack Machine des Internet Archive herangezogen, die es zusammen auf rund 4,9 Millionen einzelne Seiten brachten. Bei den Testläufen auf Grundlage dieser Datenbasis gelang es bereits zu 66 Prozent richtige Prognosen darüber zu treffen, dass binnen des kommenden Jahres ein Angriff stattfinden wird. Dabei trat eine Quote von 17 Prozent an falschpositiven Vorhersagen auf, bei denen also eine Attacke prognostiziert wurde, die dann nicht stattfand. In ihrem veröffentlichen Paper bezeichneten die Forscher diese Ergebnisse als bereits als "sehr vielversprechend".

Der Classifier konzentriert sich dabei in erster Linie auf Malware, die weitgehend automatisiert Webserver befällt und dann versucht, Schadcode an die Besucher zu verteilen. Das Tool soll zukünftig dabei helfen, solche Bedrohungen besser eingrenzen zu können. Denn die zuständigen Techniker in den Datenzentren großer Hoster können unmöglich ständig alle Server gleichermaßen im Blick behalten. Wenn sie allerdings Hinweise darauf erhalten, an welcher Stelle ein Angriff am wahrscheinlichsten zu erwarten ist, wäre es möglich, viel schneller und gezielter einzugreifen als bisher.

Um die Angriffs-Wahrscheinlichkeit zu berechnen, bezieht der Classifier eine ganze Reihe von Merkmalen einer Webseite ein. Dazu gehört unter anderem, auf welcher Art Webserver die Seite läuft und welche Schlüsselwörter auf ihr zu finden sind. Auch die Struktur spielt eine Rolle. Wenn dann auch noch Angebote mit relativ hoher Ähnlichkeit aktuell Ziel von Angriffen sind, steigt die Wahrscheinlichkeit schnell, dass auch der Prognosewert der jeweils betrachteten Website in die Höhe schnellt. Die Forscher hoffen nun, mit einer wachsenden Datenbasis immer bessere Ergebnisse zu erzielen.
☀ Tag- / 🌙 Nacht-Modus
Desktop-Version anzeigen
Impressum
Datenschutz
Cookies
© 2024 WinFuture