Ondanks alle technische vooruitgang heeft de beveiligingsindustrie nog geen passend antwoord op het spamprobleem. Zal e-mail ooit weer de oude worden, in hoeverre helpt het arresteren van spammers en wat als het spamprobleem is opgelost? Wij vroegen het Harm Jan Arendshorst, directeur Fortinet Benelux.
Onlangs werd bekend dat spammers in de nieuwe generatie plaatjes spam linken naar bekende plaatjes sites. Het gaat misschien wat te ver om linkjes naar dit soort sites meteen te blokkeren, maar hoe kunnen spambestrijders hiermee omgaan?
Arendshorst: De Spam/Antispam-oorlog is een wapenwedloop waarin de Antispam-leveranciers altijd in het nadeel waren. Ontwikkelingen op het gebied van image spam laten echter zien dat spammers door hun munitie heen raken. We zijn op het niveau gekomen dat spammers de semantische inhoud van hun bulk emails zo moeten verhullen dat deze bijna niet meer te begrijpen valt. Dat maakt dergelijke spamberichten voor de gemiddelde gebruiker op zijn minst verdacht.
Om beter te begrijpen wat de huidige situatie is en wat de toekomst misschien brengen gaat is het nuttig even terug te kijken:
De arrestatie van spamkoning Robert Soloway heeft geen enkele invloed op de hoeveelheid spam gehad. Hoeveel zin heeft het om tijd en moeite in het vervolgen van grote spammers te steken?
Arendshorst: Om cyber-crime efficiënt te bestrijden moeten de internationale digitale wetgeving en van de grensoverschrijdende coördinatie van de wetshandhaving worden versterkt. Pas kort geleden is er wetgeving tot stand gekomen in de Westerse landen. Andere regio’s zijn nog niet zover. Pas als het zover is zijn we in staat cyber criminals effectief op te sporen. Ondertussen denk ik dat meer symbolische arrestaties als die van Soloway ertoe kunnen leiden dat sommige cybermisdadigers wel tweemaal zullen nadenken voordat ze doorgaan met hun praktijken.
Kunnen spambestrijders nog wel zonder spam. Inmiddels zijn er tal van bedrijven afhankelijk van het bestaan van spam, maar als spam er straks niet meer is, dan zitten die zonder werk. Een lastig dilemma, toch?
Arendshorst: Ik ben daar niet ongerust over. Zoals ik eerder heb betoogd is de evolutie van de informatiebeveiliging echt een wapenwedloop tussen hackers, crackers, virusschrijvers en security leveranciers. De ontwikkeling gedurende de laatste paar jaar van blended threats - Trojans met ingebedde spam engines, of virussen met spyware aan boord - heeft de strijd verder geïntensiveerd. Wat wij in gedachten moeten houden is dat cybercrime een beroep, een bedrijfsmodel is geworden. Hackers worden niet meer gedreven door de zucht naar aanzien; het gaat nu alleen nog maar over geld. In deze context zal cybercrime in een buitensporig hoog tempo doorgroeien. Daarom bestaat er maar een kleine kans dat security technologie overbodig zal worden.
Wat verwacht Fortinet in de toekomst op het gebied van spam en spambestrijding?
Arendshorst: Ik verwacht dat spammers te zijner tijd terrein zullen verliezen bij hun pogingen te reageren op de blokkade pogingen van de security vendors. Zoals ik eerder al zei hebben spammers met succes de inhoud van images vermomd om machines op een dwaalspoor te brengen, maar daarmee hebben ze de semantische inhoud zo aangetast dat deze voor het menselijk brein niet meer te begrijpen is. In wezen heeft de spammer de menselijke reactie op zo’n plaatje onderschat of vergeten.
En het zal alleen maar moeilijker worden voor spammers wanneer we geavanceerde Kunstmatige Intelligentie in stelling gaan brengen om de semantische content uit beelden te destilleren in plaats van vast te houden aan statistische analyse zoals nu nog gebeurt.
Deze posting is gelocked. Reageren is niet meer mogelijk.