Pesquisadores do MIT desenvolvem estrutura para avaliar métodos de segurança cibernética

Pesquisadores do MIT desenvolvem estrutura para avaliar métodos de segurança cibernética

Nó Fonte: 2750059

Kamso Oguejiofor-Abugu Kamso Oguejiofor-Abugu
Publicado em: 4 de julho de 2023
Pesquisadores do MIT desenvolvem estrutura para avaliar métodos de segurança cibernética

Pesquisadores do Instituto de Tecnologia de Massachusetts (MIT) introduziram uma nova estrutura chamada Metior, que permite a avaliação quantitativa da eficácia de diferentes esquemas de ofuscação na segurança cibernética.

Os esquemas de ofuscação são empregados para limitar a capacidade dos invasores de obter informações confidenciais por meio de ataques de canal lateral, nos quais os hackers observam o comportamento de um programa para obter dados secretos, como senhas. O bloqueio completo de ataques de canal lateral é muito caro e impraticável para sistemas do mundo real, levando ao uso de esquemas de ofuscação que visam restringir, e não eliminar completamente, o acesso de um invasor a informações confidenciais.

O Metior fornece uma avaliação abrangente da quantidade de informações que um invasor pode potencialmente aprender de um programa de vítima protegido por um esquema de ofuscação. Ao estudar vários fatores, como programas de vítimas, estratégias de invasores e configurações de esquema de ofuscação, engenheiros e cientistas podem determinar a extensão do vazamento de informações confidenciais.

“O Metior nos ajuda a reconhecer que não devemos olhar para esses esquemas de segurança isoladamente”, disse Peter Deutsch, aluno de pós-graduação do MIT e principal autor de um artigo de acesso aberto sobre o Metior. “É muito tentador analisar a eficácia de um esquema de ofuscação para uma vítima em particular, mas isso não nos ajuda a entender por que esses ataques funcionam. Olhar para as coisas de um nível superior nos dá uma imagem mais holística do que realmente está acontecendo.”

Por meio de três estudos de caso, o Metior foi aplicado para comparar estratégias de ataque e analisar o vazamento de informações de esquemas de ofuscação de última geração. As avaliações renderam novos insights, desafiando suposições anteriores sobre a eficácia de certos métodos de ataque.

“No futuro, os pesquisadores querem continuar aprimorando o Metior para que a estrutura possa analisar esquemas de ofuscação muito complicados de maneira mais eficiente”, dizia um post na página de notícias do MIT. “Eles também querem estudar esquemas de ofuscação adicionais e tipos de programas de vítimas, bem como realizar análises mais detalhadas das defesas mais populares”.

A Metior é financiada pela National Science Foundation, pelo MIT RSC Research Fund, pelo Air Force Office of Scientific Research e pela Intel.

Carimbo de hora:

Mais de Detetives de Segurança