Ljudi nisu tako loši kad treba otkriti malware
Kad je testiranje ponovljeno uz pojednostavljeno korisničko sučelje s više podataka, točnost otkrivanja zlonamjernog softvera je skočila na 94 posto
Istraživači sa sveučilišta Guelph i Waterloo u Kanadi otkrili su kako korisnici odlučuju je li aplikacija legitimna ili zlonamjerna prije nego što je instaliraju.
U prvom istraživanju zlonamjernog softvera koje je promatralo korisničke strategije u stvarnom vremenu sudjelovalo je 36 ispitanika različitih zanimanja. Sudionici su bili smješteni ispred prijenosnog računala s operativnim sustavom Windows 10 i lažnim sučeljem Microsoft Teamsa. Trebali su odlučiti je li softver koji im je 'kolega' upravo poslao legitiman ili zlonamjeran.
Uspjeli su identificirati 88 posto uzoraka zlonamjernog softvera. Podbacili su u ispravnom identificiranju legitimnog softvera, uključujući upravljačke programe za pisače i aplikacije za dijeljenje datoteka. Točnost je pala na 62 posto, a napredni korisnici upali su u jamu napravljenu od vlastite sumnjičave prirode.
Zanimljivo, početnici su ponekad označavali legitimni softver kao zlonamjerni zbog tipografske pogreške ili lošeg dizajna sučelja, ali bi im promaklo neobično ponašanje sustava, poput visoke upotrebe procesora.
Kad je testiranje ponovljeno uz pojednostavljeno korisničko sučelje s više podataka, točnost otkrivanja je skočila na 94 posto. Legitiman softver i dalje je patio od lažno pozitivnih označavanja, iako s blagim poboljšanjem točnosti na 66 posto.