騰訊科技(晨曦)8月18日編譯 隨著微博深入普通人生活,用軟件手段自動(dòng)化“生產(chǎn)”微博賬號(hào)成為一門(mén)黑市生意,業(yè)者或是買(mǎi)賣僵尸粉絲,或是用帳號(hào)從事惡意軟件發(fā)行等活動(dòng)。據(jù)美國(guó)科技網(wǎng)站《The Verge》報(bào)道,包括加州大學(xué)伯克利分校等多所名校,最近與Twitter合作,聯(lián)合研究如何封殺僵尸帳號(hào)“生產(chǎn)線”,研究取得若干成果。
參與研究的機(jī)構(gòu)包括喬治馬森大學(xué)、美國(guó)國(guó)際計(jì)算機(jī)科學(xué)園、加州大學(xué)伯克利分校。從去年七月開(kāi)始,研究方和Twitter合作,從27家“供應(yīng)商”手中,購(gòu)買(mǎi)了12.7萬(wàn)個(gè)虛假Twitter帳號(hào),研究如何封殺這些生產(chǎn)線,阻止僵尸帳號(hào)用于釣魚(yú)攻擊、網(wǎng)絡(luò)詐騙、惡意軟件傳播等不良活動(dòng)。
上述研究取得了一些成果,其中他們可以根據(jù)賬號(hào)規(guī)律,識(shí)別出哪些Twitter帳號(hào)可能是機(jī)器生成的。
另外,研究方還分析出了機(jī)器帳號(hào)生成過(guò)程中的特征,比如軟件填寫(xiě)表格一般花費(fèi)多長(zhǎng)時(shí)間,和普通網(wǎng)民注冊(cè)有何區(qū)別。
根據(jù)這些研究成果,Twitter得以刪除了“幾百萬(wàn)”的虛假帳號(hào)。另外在Twitter做了后臺(tái)改進(jìn)之后,研究方購(gòu)買(mǎi)的1.4萬(wàn)個(gè)虛假帳號(hào),基本上90%無(wú)法登錄使用。
一位僵尸帳號(hào)賣家對(duì)研究人員(假冒買(mǎi)家)表示:“所有的帳號(hào)銷售暫停了,不僅僅是我們家的,不知道Twitter做了什么。”
不過(guò),打擊Twitter虛假帳號(hào)生產(chǎn)線,還有很長(zhǎng)的路要走。據(jù)估計(jì),研究方接觸的27個(gè)賣家,只占到了市面上Twitter虛假帳號(hào)賣家的一到兩成。
一位名叫Brian-Krebs的研究人員披露,虛假帳號(hào)廠商有著很強(qiáng)的應(yīng)對(duì)能力,他們能夠馬上更新自己的算法,繞過(guò)Twitter的封殺。比如Twitter后臺(tái)改進(jìn)兩個(gè)星期之后,虛假帳號(hào)的通過(guò)率,又從10%增加到了46%。
研究人員也推薦了一些遏制虛假帳號(hào)的手段。比如目前黑市上,一個(gè)機(jī)器制造的虛假帳號(hào)售價(jià)為4美分(買(mǎi)家往往是按照數(shù)千個(gè)批量購(gòu)買(mǎi)),Twitter可以抬高不良之徒的技術(shù)成本,讓其無(wú)利可圖。
另外,目前Twitter在注冊(cè)時(shí)要求用戶提交郵箱,但是研究人員發(fā)現(xiàn)不法賣家提供的郵箱并不完整,因此在虛假帳號(hào)生成之后,可以通過(guò)不定期審核郵箱,從而封殺大批賣家。
另外,對(duì)于用戶郵箱帳號(hào)的要求,也可以促進(jìn)打擊虛假帳號(hào)廠商。比如和Hotmail和雅虎郵箱相比,谷歌(微博)Gmail郵箱需要電話驗(yàn)證,注冊(cè)成本高了150倍。統(tǒng)計(jì)顯示,60%的虛假帳號(hào),提供了微軟Hotmail郵箱,11%提供了雅虎郵箱,只有1.89%提供了Gmail郵箱。
另外,普通網(wǎng)民所厭煩的驗(yàn)證碼,也能夠打擊虛假帳號(hào)廠商,一些廠商轉(zhuǎn)向中國(guó)等地的“數(shù)字血汗工廠”,以人工手段填寫(xiě)驗(yàn)證碼,這也提高了僵尸帳號(hào)的生產(chǎn)成本。研究者稱,驗(yàn)證碼手段能夠阻止92%的虛假帳號(hào)產(chǎn)生,但是賣家提供的僵尸帳號(hào)中,只有35%需要驗(yàn)證碼驗(yàn)證,因?yàn)椴涣紡S商可以利用被感染病毒的電腦,繞過(guò)驗(yàn)證碼檢查。