The Brave New World of Social Media Kandias Miltos

Σχετικά έγγραφα
Ιστορίες τρόμου από το Θαυμαστό Καινούργιο Κόσμο του Aldus Huxley των Social Media

Without You it s just a Tube, with you it becomes a profiling database. Dimitris Gritzalis October 2014

The Inherently Hybrid Nature of Online Social Networks. Dimitris Gritzalis April 2016

Online Social Networks: Posts that can save lives. Dimitris Gritzalis, Sotiria Giannitsari, Dimitris Tsagkarakis, Despina Mentzelioti April 2016

Online Social Networks: Enhancing Social Welfare and Supporting National Defense. Dimitris Gritzalis April 2016

Online Social Networks: Posts that can save lives. Sotiria Giannitsari April 2016

ICT provide options and threats. Dimitris Gritzalis February 2016

The IT Security Expert Profile

Open Source and Social Media Intelligence at Your Service. Dimitris Gritzalis April 2016

Security in the Cloud Era

Digital signatures in practice in Greece: Capabilities and limitations. Dimitrios Lekkas, Dimitris Gritzalis

From Secure e-computing to Trusted u-computing. Dimitris Gritzalis

Cyberwar ante portas : The role and importance of national cyber-defense exercises

Critical Infrastructures: The Nervous System of every Welfare State. G. Stergiopoulos, D. Gritzalis

The Greek Data Protection Act: The IT Professional s Perspective

From Information Security to Cyber Defense. Dimitris Gritzalis

Legal use of personal data to fight telecom fraud

Online Social Networks and Local Governance. Dimitris Gritzalis March 2016

Secure Cyberspace: New Defense Capabilities

Organizing the Protection of Critical ICT Infrastructures. Dimitris Gritzalis

Everything can be hacked in the Internet-of-Things. Dimitris Gritzalis March 2017

Security and Privacy: From Empiricism to Interdisciplinarity. Dimitris Gritzalis

Protecting Critical ICT Infrastructures

Critical Infrastructure Protection: A Roadmap for Greece D. Gritzalis

Kyriakos Pierrakakis, Vasilis Stavrou. October 2014

VoIP Infrastructures: The SPIT threat Dimitris Gritzalis

Critical ICT Infrastructure Protection: Overview of the Greek National Status

Critical ICT Infrastructures Protection: Trends and Perspectives. Dimitris Gritzalis

Spam over Internet Telephony (SPIT): An emerging threat. Dimitris Gritzalis

Δ Ε Λ Τ Ι Ο Τ Υ Π Ο Υ

Selecting Essential IT Security Projects. Dimitris Gritzalis

Ημερίδα διάχυσης αποτελεσμάτων έργου Ιωάννινα, 14/10/2015

Towards a more Secure Cyberspace

SPIT: Still another emerging Internet threat

Listening to the customers voice through social network analytics

The SPHINX project report Dimitris Gritzalis

DECO DECoration Ontology

Protecting Critical Public Administration ICT Infrastructures. Dimitris Gritzalis

Διαμοιρασμός δεδομένων & γλωσσικών πόρων: τεχνικά ζητήματα. Πένυ Λαμπροπούλου ΙΕΛ/ΕΚ "ΑΘΗΝΑ"

General Data Protection Regulation (GDPR)


From e-health to u-health: A semantic - and not syntactic - change

Τεχνητή Νοημοσύνη και Γενικός Κανονισμός Προστασίας Δεδομένων

Προστατεύοντας τον κύκλο ζωής του εγγράφου στο περιβάλλον του γραφείου

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ

National Critical Telecommunication Infrastructure Protection: Towards an Holistic Strategy. PanosKotzanikolaou June 2016

GDPR σε Φορείς και Επιχειρήσεις

Security and Privacy in the Age of Surveillance. Dimitris Gritzalis

ΑΝΑΓΝΩΡΙΣΗ ΚΟΙΝΟΤΗΤΩΝ ΚΑΙ ΣΥΣΤΑΣΗ ΠΛΗΡΟΦΟΡΙΑΣ ΜΕ ΤΗΝ ΧΡΗΣΗ ΣΥΝΘΕΤΙΚΩΝ ΣΥΝΤΕΤΑΓΜΕΝΩΝ

Δράσεις για την ενίσχυση της Δημιουργικότητας μέσω της Μουσικής Πληροφόρησης και της Τηλεκπαίδευσης στη Φιλαρμονική Ένωση Κέρκυρας «Καποδίστριας»

Naftemporiki Digital Network Presentation

Είναι ένα εναλλακτικό Ίντερνετ εφικτό;

Δελτίο Τύπου. Αλληλεπίδραση εργαζόμενων με βιομηχανικά συστήματα εν ώρα εργασίας με χρήση μη παρεμβατικών εργαλείων συλλογής δεδομένων

STORM-RM: A Collaborative Risk Management Methodology. T. Ntouskas, D. Gritzalis

Δράσεις για την ενίσχυση της δημιουργικότητας μέσω της μουσικής πληροφόρησης και της τηλεκπαίδευσης στη Φιλαρμονική Ένωση Κέρκυρας «Καποδίστριας»

Hackers - Hacking Hacktivism: From Morris to Chiapas. Dimitris Gritzalis

ΠΡΟΓΡΑΜΜΑ ΚΑΡΑΘΕΟΔΩΡΗΣ 2008

ΜΕΛΕΤΗ ΣΧΕΔΙΑΣΗ ΕΦΑΡΜΟΓΗΣ ΣΕ ΥΠΟΛΟΓΙΣΤΙΚΟ ΝΕΦΟΣ (CLOUD COMPUTING) ΜΕ ΕΜΦΑΣΗ ΣΤΗΝ ΚΑΤΑΣΚΕΥΗ ΔΕΝΤΡΩΝ.

Ολοκληρωμένη Πλατφόρμα Δικτύωσης της Δημόσιας Διοίκησης για την παροχή ενιαίων και εξατομικευμένων ηλεκτρονικών υπηρεσιών σε πολίτες και επιχειρήσεις»

Αλεξάνδρειο ΣΕΙ Θεσσαλονίκης 1. Σμήμα Διοίκησης Επιχειρήσεων 2. Σμήμα Μηχανικών Πληροφορικής

About Ολοκληρωμένο Πληροφοριακό Σύστημα παρακολούθησης συλλογής, επεξεργασίας και ανάλυσης δημοσιότητας OCR Speech to Text Big Data Analytics

Υπηρεσίες Πληροφόρησης στην Ψηφιακή Εποχή: Ζητήματα Ασφάλειας και Προστασίας Ιδιωτικότητας

Discussing Security and Privacy Issues in the Age of Surveillance Dimitris Gritzalis

Electronic Voting: Securely and Reliably

Naftemporiki Digital Network Presentation

Δ Ε Λ Τ Ι Ο Τ Υ Π Ο Υ

ΜΟΥΜΤΖΗ ΑΘΑΝΑΣΙΑ ΠΕΤΑΛΑΣ ΝΙΚΟΛΑΟΣ

2016 IEEE/ACM International Conference on Mobile Software Engineering and Systems

Χρήση εναλλακτικών μετρικών για την αποτίμηση της διάδοσης της έρευνας σε επιστημονικά συνέδρια

Medical Information Systems Security: Memories from the Future. Dimitris Gritzalis

ΠΑΝΕΠΙΣΤΗΜΙΟ ΜΑΚΕΔΟΝΙΑΣ

On the way from e- Health to u-health: Is there a real difference? Dimitris Gritzalis

ΠΑΝΕΠΙΣΤΗΜΙΟ ΑΙΓΑΙΟΥ

Ευφυές Σύστημα Ανάλυσης Εικόνων Μικροσκοπίου για την Ανίχνευση Παθολογικών Κυττάρων σε Εικόνες Τεστ ΠΑΠ

ΓΕΝΙΚΟΣ ΚΑΝΟΝΑΣ ΠΡΟΣΤΑΣΙΑΣ ΔΕΔΟΜΕΝΩΝ (GDPR)

From IT Security to Critical Infrastructure Protection: From the past to the future. Dimitris Gritzalis

Ψηφιακό Περιεχόμενο και Συμπεριφορά Καταναλωτή στον Τομέα της Ψυχαγωγίας

Ερευνητική+Ομάδα+Τεχνολογιών+ Διαδικτύου+

ΜΕΣΑ ΚΟΙΝΩΝΙΚΗΣ ΔΙΚΤΥΩΣΗΣ

ΕΡΕΥΝΗΤΙΚΟ ΠΑΝΕΠΙΣΤΗΜΙΑΚΟ ΙΝΣΤΙΤΟΥΤΟ ΣΥΣΤΗΜΑΤΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ & ΥΠΟΛΟΓΙΣΤΩΝ (ΕΠΙΣΕΥ) I-SENSE GROUP

INSURANCE SUITE. H πληρέστερη λύση µηχανογράφησης για µεσίτες ασφαλίσεων

Δεδομένα στην πράξη. Μιχάλης Βαφόπουλος, vafopoulos.org. ΕΚΕΦΕ Δημόκριτος και ODI ΕΕΛΛΑΚ

ασφάλεια υϖοδοµών VoIP: αϖειλές και ϖιθανές λύσεις

Κοινωνικά δίκτυα (Web 2.0) και εκπαίδευση

Ο ρόλος της Ψηφιακής Στρατηγικής

The Third Agricultural Business Summit: Harvesting for Growth? The Internet of Things. Μάρτιος 2017

Your Brand + = SOCIAL MEDIA PRESENTATION

Επιλέξιμες Δαπάνες είναι εκείνες που θα ξεκινήσουν μετά την ημερομηνία έγκρισης του Επενδυτικού Σχεδίου.

Τεχνολογίες Πληροφορίας και Επικοινωνίας στον Τουρισμό (Γ εξάμηνο)

National Critical Telecommunication Infrastructure Protection: An Identification and Assessment Methodology. Georgia Lykou June 2016

ΔΙΠΛΩΜΑΤΙΚΕΣ ΕΡΓΑΣΙΕΣ ΠΜΣ «ΠΛΗΡΟΦΟΡΙΚΗ & ΕΠΙΚΟΙΝΩΝΙΕΣ» OSWINDS RESEARCH GROUP

Stabilization of stock price prediction by cross entropy optimization

Τεχνικές Εξόρυξης Δεδομένων

Hacking in Cyberspace

The DeGroot model for Social Influence and Opinions

Έλλη Παγουρτζή ΚΕ.ΜΕ.Α.

Παρουσίαση συνολικών πορισμάτων έρευνας από την εφαρμογή του εργαλείου P.R.I.W.A.

Εθνική Ψηφιακή Στρατηγική Τομείς Παρέμβασης και Προτεραιότητες

Το μοντέλο DeGroot και το Παίγνιο Επιρροής

Διερευνώντας τον ρόλο των νέων τεχνολογιών επικοινωνίας στο city branding.

Transcript:

The Brave New World of Social Media Kandias Miltos

Ιστορίες χαράς και τρόμου από το Θαυμαστό Καινούργιο Κόσμο του Aldus Huxley των Social Media Καθηγητής Δημήτρης Γκρίτζαλης, Δρ. Μίλτος Κάνδιας Οικονομικό Πανεπιστήμιο Αθηνών

Περιεχόμενα Δεδομένα που μπορεί να αντληθούν από τα Social Media Πώς μπορούν να χρησιμοποιηθούν αυτά τα δεδομένα Δύο ιστορίες χαράς (;) και τρόμου (;) Twitter: Προβλέποντας εκ των έσω απειλές You Tube: Αποκαλύπτοντας ευαίσθητα δεδομένα Αναδυόμενοι κίνδυνοι Σύννομες (ή, μήπως, όχι;) εφαρμογές

Πληροφορίες στα Social Media Η δομή των Social Media επιτρέπει προσωποποιημένη χρήση Αποκαλύπτονται στοιχεία της προσωπικότητας Διαφαίνονται ποικίλα κίνητρα χρήσης: Επαγγελματικά Διασκέδαση Επικοινωνία Προσωπικά Οι χρήστες αναπαράγουν τη συμπεριφορά τους (και) στο Διαδίκτυο 1,2 Συγκεντρώνεται τεράστιος όγκος δημόσια διαθέσιμων δεδομένων τύπου Open Source Intelligence Πληροφορίες προερχόμενες από δημόσια διαθέσιμα δεδομένα, που αξιοποιούνται μεταδιδόμενες έγκαιρα για την αντιμετώπιση ειδικών αναγκών πληροφόρησης (DoD, USA). [1]. Ross C., Orr E, Sisic M., Arseneault J., Simmering M., Orr R., Personality and motivations associated with Facebook use, Computers in Human Behavior, Vol. 25, pp. 578-586, 2009. [2]. Amichai-Hamburger Y., Vinitzky G., Social network use and personality, Computers in Human Behavior, Vol. 26, pp. 1289-1295, 2010.

Αξιοποίηση Δεδομένων Open Source Intelligence (OSINT) Δημιουργία μορφότυπων χρήσης Δημιουργία μορφότυπων χρηστών Δυνατότητα αυτόματων ψυχομετρικών αξιολογήσεων Αποκάλυψη ευαίσθητων δεδομένων 3 Πολιτικές πεποιθήσεις Θρησκευτικές δοξασίες Σεξουαλικές προτιμήσεις [3]. Kosinski M., Stillwell D., Graepel T., Private traits and attributes are predictable from digital records of human behavior, in Proc. of the National Academy of Sciences, 2013.

Ιστορία χαράς (;) Προβλέποντας εκ των έσω απειλές μέσω Twitter

Εντοπίζοντας εκ των έσω απειλές μέσω ναρκισσισμού και Twitter! Social Medium: Twitter Δεδομένα: 1.075.859 χρήστες, 7.125.561 συνδέσεις Περιεχόμενο: Συνολικά παραχθέν από 41.818 χρήστες Γραφο-θεωρητική ανάλυση 4 : Strongly Connected Components (153.121 χρήστες σχηματίζουν γράφο, όπου υπάρχει μονοπάτι από όλους προς όλους) Node Loneliness (1.075.815 χρήστες έχουν σύνδεση με 1 χρήστη) Small World Phenomenon (όλοι οι χρήστες γνωρίζονται μεταξύ τους, με απόσταση 6 βημάτων) Indegree Distribution (κατανομή εισερχόμενων ακμών σε κάθε κόμβο) Outdegree Distribution (κατανομή εξερχόμενων ακμών σε κάθε κόμβο) [4]. Kandias M., Galbogini L., Mitrou L., Gritzalis D., Insiders trapped in the mirror reveal themselves in social media, in Proc. of the 7 th International Conference on Network and System Security, Spain, June 2013.

Εντοπίζοντας εκ των έσω απειλές μέσω ναρκισσισμού και Twitter! Στατιστική κατανομή-ανάλυση χρηστών Ένταση χρήσης του Social Medium (usage intensity) Αξιολογείται με βάση το σύνολο του υλικού που έχει δημιουργήσει ο χρήστης Επιρροή στο Social Medium (influence valuation) Αξιολογείται με βάση τον αριθμό των χρηστών που εκτίθενται στα tweets ενός χρήστη (followers, retweets, mentions) Klout score Αξιολογείται ο βαθμός συμμετοχής ενός χρήστη στο Social Medium.

Εντοπίζοντας εκ των έσω απειλές μέσω ναρκισσισμού και Twitter! Small World Phenomenon 99% των χρηστών βρίσκεται σε απόσταση 6 βημάτων από κάθε άλλο χρήστη μέσα στο γράφο. Indegree Distribution Κατανομή εισερχόμενων ακμών σε κάθε κόμβο. Μέσος όρος 13.2 followers/χρήστη. Outdegree Distribution Κατανομή εξερχόμενων ακμών σε κάθε κόμβο. Μέσος όρος 11 followings/χρήστη. Usage Intensity Distribution Κατανομή έντασης χρήσης.

Εντοπίζοντας εκ των έσω απειλές μέσω ναρκισσισμού και Twitter! Κατηγορία Αξιολόγηση επιρροής Klout score Αξιολόγηση έντασης χρήσης Απομονωμένοι χρήστες 0-90 3.6-11.1 0-500 Συνήθεις χρήστες 90-283 11.1-26.0 500-4500 Γνωστοί χρήστες 283-1011 26.0-50.0 4500-21000 ΜΜΕ, νάρκισσοι, διασημότητες 1011-3604 50.0-81.99 21000-569000

Συμπεράσματα Η μεγάλη πλειονότητα των χρηστών ανήκει στις 3 πρώτες κατηγορίες. Όσοι ενταχθούν στην 4η κατηγορία θεωρείται ότι επιδεικνύουν σαφώς ναρκισσιστική συμπεριφορά. Η ναρκισσιστική συμπεριφορά συνδέεται με προδιάθεση παραβατικής συμπεριφοράς. Μπορεί να μελετηθεί ομάδα χρηστών υπό το πρίσμα της ομοιογένειας της ομάδας (group homogeneity). Μελέτη ομοιογένειας υπάρχουσας ομάδας. Πόσο καλά θα μπορούσε να ταιριάξει ένα νέο μέλος σε μια ομάδα; Μπορούν να μελετηθούν χρήστες υπό το πρίσμα άλλων χαρακτηριστικών (επάγγελμα, γεωγραφική περιοχή κλπ.).

Πανοπτικόν: Η «ιδανική φυλακή» του J. Bentham. Ένα οικοδόμημα σχεδιασμένο με τέτοιο τρόπο, ώστε οι κατάδικοι να παρακολουθούνται διαρκώς από ένα κεντρικό κτίριο. Ιστορία τρόμου (;) Πανοπτικόν: Αποκαλύπτονας ευαίσθητα δεδομένα μέσω You Tube

Αποκαλύπτονας πολιτικές πεποιθήσεις μέσω data mining και You Tube! Social Medium: ΥouTube Δεδομένα (Νοε 2005 - Δεκ 2012): 12.964 χρήστες, 207.377 βίντεο, 2.034.362 σχόλια Ανωνυμοποίηση όλων των δεδομένων, για να μην υπάρχει συσχέτιση ονόματος χρήστη πεποιθήσεων (MD5 hashes αντί ονομάτων χρηστών), με βάση το Ν. 2472/1997. Πρόσφορο πεδίο εφαρμογής: Πολιτικό περιεχόμενο, οπτικοακουστικά ερεθίσματα, συναισθηματική φόρτιση, ευρεία συμμετοχή χρηστών Μέθοδοι ανάλυσης: Γραφοθεωρητική ανάλυση (Small World Phenomenon, Indegree/Outdegree Distribution, Node Loneliness) Ανάλυση περιεχομένου (εξαγωγή συμπερασμάτων από ανάλυση σχολίων χρηστών, λεκτική ανάλυση Opinion Mining, Machine Learning) Ανάλυση νέφους ετικετών (συγκέντρωση ετικετών βίντεο και απεικόνιση σε νέφος ώστε να μελετηθεί το περιεχόμενο Tag Cloud)

Αποκαλύπτονας πολιτικές πεποιθήσεις μέσω data mining και You Tube! Small World Phenomenon 99% των χρηστών βρίσκεται σε απόσταση 6 βημάτων από κάθε χρήστη μέσα στο γράφο. Indegree Distribution Κατανομή εισερχόμενων ακμών/κόμβο. Outdegree Distribution Κατανομή εξερχόμενων ακμών/κόμβο. Tag cloud Συγκέντρωση και ανάλυση ετικετών σε μορφή νέφους.

Αποκαλύπτονας πολιτικές πεποιθήσεις μέσω data mining και You Tube! Κατηγορίες χρηστών (ενδεικτικές): Κεντρώοι-Κεντροαριστεροί, Ουδέτεροι, Κεντρώοι-Κεντροδεξιοί Συνδρομή Ειδικών (εντοπισμός patterns): Κοινωνιολόγος, Πολιτικός Επιστήμονας ΚΑΤΗΓΟΡΙΕΣ ΜΕΤΡΙΚΕΣ Αλγόριθμος: Multinomial Logistic Regression (MLR) Κεντρώοι Κεντροαριστεροί Ουδέτεροι Κεντρώοι - Κεντροδεξιοί Precision 83% 91% 77% Recall 77% 93% 78% F-Score 80% 92% 77% Accuracy 87% Precision: Ο αριθμός χρηστών που έχουν κατηγοριοποιηθεί ορθά, διαιρούμενος με το πλήθος των χρηστών που εντάχθηκαν σε αυτή την κατηγορία. Recall: Ο αριθμός χρηστών που έχουν κατηγοριοποιηθεί ορθά, διαιρούμενος με το συνολικό αριθμό των χρηστών της κατηγορίας. F-Score: Σταθμισμένος αρμονικός μέσος των Precision και Recall. Accuracy: Ο αριθμός των ορθών κατηγοριοποιήσεων. Ισούται με το πηλίκο των ορθών κατηγοριοποιήσεων δια του συνόλου των δεδομένων.

Συμπεράσματα Δυνατότητα αυτοματοποιημένης ένταξης χρηστών σε προκαθορισμένες κατηγορίες Δυνατότητα αποκάλυψης ευαίσθητων δεδομένων με αυτοματοποιημένο τρόπο Δυνατότητα επιβεβαίωσης δημογραφικών και δημοσκοπικών στατιστικών δεδομένων Έγερση και ανάδειξη σοβαρών ηθικών και νομικών ζητημάτων

Συνολικά αναδυόμενοι κίνδυνοι Διεύρυνση κοινωνικών ανισοτήτων Ανάδειξη και διεύρυνση προκαταλήψεων Δημιουργία αρνητικού περιβάλλοντος (εργασίας, ζωής) Παραβίαση ανθρωπίνων δικαιωμάτων Εκμετάλλευση μειονοτήτων Διακρίσεις κοινωνικού και εργασιακού χαρακτήρα Διεύρυνση ψηφιακού χάσματος

Σύννομη (;) αξιοποίηση ευρημάτων Αξιολόγηση προδιάθεσης παραβατικής συμπεριφοράς 5 (πχ. εκ των έσω απειλές σε κρίσιμες υποδομές) Μορφότυπος χρήστη με στόχο προσωποποιημένη προβολή/διαφήμηση (πχ. consumer profiling) Δυνατότητα πρόληψης αυτοκαταστροφικών ενεργειών (πχ. εφηβικές αυτοκτονίες) [5]. U.S. Dept. of Justice, The insider threat: An introduction to detecting and deterring insider spy, FBI, USA, 2012, http://www.fbi.gov/about-us/investigate/counterintelligence/the-insider-threat

References Kandias M., Stavrou V., Bosovic N., Gritzalis D., "Proactive insider threat detection through social media: The YouTube case ", Proc. of the 12 th Workshop on Privacy in the Electronic Society, ACM, Berlin, November 2013. Kandias M., Mitrou L., Stavrou V., Gritzalis D., Which side are you on? A new Panopticon vs. privacy, Proc. of the 10 th International Conference on Security and Cryptography, pp. 98-110, SciTek Press, Iceland, July 2013. Kandias M., Galbogini K., Mitrou L., Gritzalis D., "Insiders trapped in the mirror reveal themselves in social media", Proc. of the 7 th International Conference on Network and System Security, pp. 220-235, Springer (LNCS 7873), Spain, June 2013. Kandias M., Virvilis N., Gritzalis D., The Insider Threat in Cloud Computing, Proc. of the 6 th International Workshop on Critical Infrastructure Security, pp. 93-103, Springer (LNCS 6983), Switzerland, September 2011. Kandias M., Mylonas A., Virvilis N., Theoharidou M., Gritzalis D., An Insider Threat Prediction Model, Proc. of the 7 th International Conference on Trust, Privacy, and Security in Digital Business, pp. 26-37, Springer (LNCS 6264), Spain, August 2010.