騰訊科技(晨曦)8月18日編譯 隨著微博深入普通人生活,用軟件手段自動化“生產”微博賬號成為一門黑市生意,業者或是買賣僵尸粉絲,或是用帳號從事惡意軟件發行等活動。據美國科技網站《The Verge》報道,包括加州大學伯克利分校等多所名校,最近與Twitter合作,聯合研究如何封殺僵尸帳號“生產線”,研究取得若干成果。
參與研究的機構包括喬治馬森大學、美國國際計算機科學園、加州大學伯克利分校。從去年七月開始,研究方和Twitter合作,從27家“供應商”手中,購買了12.7萬個虛假Twitter帳號,研究如何封殺這些生產線,阻止僵尸帳號用于釣魚攻擊、網絡詐騙、惡意軟件傳播等不良活動。
上述研究取得了一些成果,其中他們可以根據賬號規律,識別出哪些Twitter帳號可能是機器生成的。
另外,研究方還分析出了機器帳號生成過程中的特征,比如軟件填寫表格一般花費多長時間,和普通網民注冊有何區別。
根據這些研究成果,Twitter得以刪除了“幾百萬”的虛假帳號。另外在Twitter做了后臺改進之后,研究方購買的1.4萬個虛假帳號,基本上90%無法登錄使用。
一位僵尸帳號賣家對研究人員(假冒買家)表示:“所有的帳號銷售暫停了,不僅僅是我們家的,不知道Twitter做了什么。”
不過,打擊Twitter虛假帳號生產線,還有很長的路要走。據估計,研究方接觸的27個賣家,只占到了市面上Twitter虛假帳號賣家的一到兩成。
一位名叫Brian-Krebs的研究人員披露,虛假帳號廠商有著很強的應對能力,他們能夠馬上更新自己的算法,繞過Twitter的封殺。比如Twitter后臺改進兩個星期之后,虛假帳號的通過率,又從10%增加到了46%。
研究人員也推薦了一些遏制虛假帳號的手段。比如目前黑市上,一個機器制造的虛假帳號售價為4美分(買家往往是按照數千個批量購買),Twitter可以抬高不良之徒的技術成本,讓其無利可圖。
另外,目前Twitter在注冊時要求用戶提交郵箱,但是研究人員發現不法賣家提供的郵箱并不完整,因此在虛假帳號生成之后,可以通過不定期審核郵箱,從而封殺大批賣家。
另外,對于用戶郵箱帳號的要求,也可以促進打擊虛假帳號廠商。比如和Hotmail和雅虎郵箱相比,谷歌(微博)Gmail郵箱需要電話驗證,注冊成本高了150倍。統計顯示,60%的虛假帳號,提供了微軟Hotmail郵箱,11%提供了雅虎郵箱,只有1.89%提供了Gmail郵箱。
另外,普通網民所厭煩的驗證碼,也能夠打擊虛假帳號廠商,一些廠商轉向中國等地的“數字血汗工廠”,以人工手段填寫驗證碼,這也提高了僵尸帳號的生產成本。研究者稱,驗證碼手段能夠阻止92%的虛假帳號產生,但是賣家提供的僵尸帳號中,只有35%需要驗證碼驗證,因為不良廠商可以利用被感染病毒的電腦,繞過驗證碼檢查。
網友熱評:(已有0 條評論)
查看所有 0 條評論 >>>登錄