KADOKAWA Technology Review
×
【春割】実施中!年間購読料20%オフ!
Neuroscience Explains Why We’re So Hackable

グーグル、神経工学で「騙されにくいChrome」をリリース?

セキュリティ警告をどうでもいい扱いしない工夫を施したChromeが登場するかもしれない。脳がどのようにセキュリティ警告に反応するか調べた研究により、何かの作業中の警告は、そうでない場合に比べて無視されやすいとわかったのだ。 by Tom Simonite2017.02.03

MRI brain scans reveal the way we perceive, or simply ignore, security warnings.
MRIで脳を検査することで、人間がどのようにセキュリティ警告を認識するのか、あるいは無視するかわかった

米国企業全体では、コンピューター・セキュリティ対策に毎年1000億ドル近い費用をかけているが、ランサムウェアで病院システムが一時的にダウンしたり、個人データがオンライン流出したりするのは今でも日常的に起きている。ブリガムヤング大学(ユタ州)のアンソニー・バンス准教授は、人の脳に注目すれば、もっと効果的にコンピューターのセキュリティ対策ができるかもしれない、と考えている。

「セキュリティの専門家は攻撃側だけでなく、ユーザーの神経生物学にも関心を持つべきです」とバンス准教授は、カリフォルニア州オークランドで今週開催されたエニグマセキュリティ会議で語った。バンスの研究室では、fMRI(MRIで脳などの血流を調べ、機能を可視化すること)でスキャンした脳画像から、セキュリティ警告を認識したり、あるいは無視したりする無意識のメカニズムについて明らかにしようとしている。

バンス教授は、別の研究でグーグルと提携し、すぐに無視されないセキュリティ警告を、グーグルのWebブラウザー「クロム(Chrome)」に表示させる新手法を研究した。バンス准教授がグーグルのエンジニアから聞いた話では、次のバージョンのクロムに、無視されにくい仕掛けが追加される計画だ。ただしグーグルは、クロムにいつこの機能を追加するかの確認依頼に応答しなかった。

フロリダ大学のダニエラ・オリベラ准教授は、バンス准教授の研究により、セキュリティツールや通知機能の有用性を改善する新手法がわかるという。多くの研究者が、IT業界から見過ごされがちだと指摘する分野だ。一般的なマルウェア感染から、メール内容を公開されてしまった米民主党全国委員会のジョン・ポデスタ元大統領首席補佐官のような著名人の情報漏洩にいたるまで、警告メッセージや見慣れないメールに対する軽はずみな判断が原因で事故が起きている。

軽はずみな判断を下す原因は、複数の作業を一度にしようとするせいだといえる。バンス准教授とグーグルが共同で研究することになったのは、何らかの作業中にセキュリティ警告を目にした場合、正しくメッセージを理解できる確率は通常の3分の1以下になると判明した研究がきっかけだ。

バンス助教授の研究室がグーグルと共同で実施したクロムの実験では、ユーザーが別の作業に集中していない場合に限って、コンピューターがマルウェアやアドウェアに感染している可能性を警告するように調整されたバージョンを使った。たとえば、ユーザーが映像を見終えたり、ファイルのダウンロードやアップロードを終えたりするまで待ち、警告メッセージを表示するのだ。

脳のスキャンにより、別の作業をしている最中では、セキュリティ警告を見逃しやすくなる可能性がずっと高くなるとわかった

実験では、作業を中断させにくいバージョンのクロムを使った場合、警告を無視する確率はわずか3分の1だったのに対し、通常版のクロムは80%だった。

バンス准教授の別の研究では、ユーザーがあっという間にセキュリティ警告に慣れてしまうこともわかった。脳がメッセージに反応する確率は、2回目の表示ですら大きく低下するとわかったのだ。

バンス准教授は、被験者にギョッとするような許可(たとえば「写真が削除される可能性があります」など)を求めるモバイル・アプリをダウンロードするよう依頼して、追加実験も実施した。この実験により、ソフトウェアデザインの通常のルールを破ったり、表示ごとにセキュリティ関係のメッセージの見た目を変えたり(たとえば、違う色を使うなど)することで、慣れ効果を減少できた。

「実験結果から、神経科学で人々の行動を理解し、新たなUIデザインが有効かどうか確かめられる可能性があるとわかりました」とバンス准教授はいう。「私たちのセキュリティUIは、脳が働く仕組みに適合するようにデザインされるべきです」

人気の記事ランキング
  1. Will fusion power get cheap? Don’t count on it. 核融合は本当に安くなるのか? 楽観論に「待った」をかける新研究
  2. Digging for clues about the North Pole’s past 12万年前は無氷だった?海底22メートルの泥で掘り起こす北極点の謎
タグ
クレジット Images courtesy of Department of Psychology & Neuroscience Center at Brigham Young University
トム サイモナイト [Tom Simonite]米国版 サンフランシスコ支局長
MIT Technology Reviewのサンフランシスコ支局長。アルゴリズムやインターネット、人間とコンピューターのインタラクションまで、ポテトチップスを頬ばりながら楽しんでいます。主に取材するのはシリコンバレー発の新しい考え方で、巨大なテック企業でもスタートアップでも大学の研究でも、どこで生まれたかは関係ありません。イギリスの小さな古い町生まれで、ケンブリッジ大学を卒業後、インペリアルカレッジロンドンを経て、ニュー・サイエンティスト誌でテクノロジーニュースの執筆と編集に5年間関わたった後、アメリカの西海岸にたどり着きました。
MITテクノロジーレビューが選んだ、 世界を変える10大技術

MITテクノロジーレビューの記者と編集者は、未来を形作るエマージング・テクノロジーについて常に議論している。年に一度、私たちは現状を確認し、その見通しを読者に共有する。以下に挙げるのは、良くも悪くも今後数年間で進歩を促し、あるいは大きな変化を引き起こすと本誌が考えるテクノロジーである。

特集ページへ
AI革命の真実 誇大宣伝の先にあるもの

AIは人間の知能を再現する。AIは病気を根絶する。AIは人類史上、最大にして最も重要な発明だ——。こうした言葉を、あなたも何度となく耳にしてきたはずだ。しかし、その多くは、おそらく真実ではない。現在地を見極め、AIが本当に可能にするものは何かを問い、次に進むべき道を探る。

特集ページへ
フォローしてください重要なテクノロジーとイノベーションのニュースをSNSやメールで受け取る