新的EPFL研究发现,土耳其近一半的当地Twitter趋势主题是假的,以前的操作规模闻名。它还证明了由于Twitter趋势算法中的漏洞,仅通过机器人创建许多趋势。
社交媒体在现代日常生活中变得无处不在。它改变了人们互动的方式,以以前难以想象的方式将我们连接。然而,一旦我们的社交媒体网络可能由我们大多数人组成的,我们大多数人都是大多数更大社区的一部分,可以影响我们读,甚至想到的。
例如,一种影响机制是“Twitter趋势”。该平台使用算法来确定在给定的时间点流行的HashTag驱动主题,警告Twitter用户到全球和本地流行的哈希特方式。
现在,新的EPFL研究专注于土耳其,从分布式信息系统实验室,部分计算机和通信科学学校已经发现了算法中的漏洞,决定了Twitter Trending主题:它不会考虑删除。尽管删除了他们的推文不久之后,但这允许攻击者推动他们想要的趋势,尽管删除了他们的推文,但随后删除了包含候选趋势的推文。
“我们发现攻击者雇用虚假和受损的账户,这些帐户都是被盗凭据的普通人,或者在他们的手机上安装恶意应用程序。一般来说,他们并不知道他们的帐户被用作操纵趋势主题的机器人,有时它们是但不知道如何做到这两种情况,并在他们继续使用Twitter的情况下,“Tuğrulcanelmas说研究的作者,由IEEE欧洲安全和隐私研讨会接受,2021年,一个顶级网络安全会议。
“我们发现,土耳其的47%的当地趋势和20%的全球趋势是假的,由船员划伤创造。 2015年6月至2019年9月期间,我们发现了涉及的108,000个机器人帐户,这是一篇论文中的最大BOT数据集。我们的研究是第一个揭开这种规模的Twitter趋势的操纵,“Elmas继续。
发现的虚假趋势包括网络钓鱼应用,赌博促销,伪造活动,政治口号,讨厌易受攻击的人口甚至婚姻提案。
“这种操纵具有严重影响,因为我们知道Twitter趋势得到了关注。更广泛的媒体网点有关趋势的报告,这些趋势被用作人们在谈论的代理,但不幸的是,这是一个操纵的代理,扭曲了对谈话实际上发生的事情的公众视图,“另一个论文的作者说,”Rebekah Overdorf说道。 “例如,我们发现被认为是人为地推动到趋势的操纵的哈希特方式是#suriyelilerdefolsun被翻译成”叙利亚人离开“,然后由几个新闻报道,其他社交媒体平台和学术论文中获取这一点。实际上,它被完全制作,“过多的普遍存在。
研究人员联系了Twitter两次,公司在这两种情况下承认其趋势算法的漏洞。在第一种情况下,Twitter拒绝做出任何变化,第二个案例公司没有回复研究人员的后续电子邮件。 “问题尚未得到修复,我们仍然看到了明显的垃圾邮件趋势。很明显,直到算法的漏洞是纠正的对手将继续创造具有相同攻击方法的假趋势,“埃尔马斯结束。
本文,短暂的担任攻击:假冒推特趋势的情况,已被欧洲安全和隐私专题讨论,旗舰欧洲会议的计算机安全和电子隐私,汇集了来自世界各地的研究人员和从业者。