Tehisintellekt
Häkkerid sihtisid föderaalseid sotsiaalvõrgustikke, näiteks Mastodonit, et korraldada Discordis ja selle rakenduste abil rämpspostirünnakuid. Discord ei ole aga veel sulgenud föderaalseid servereid, kust rünnakud alguse said, ning Mastodoni kogukonna juhid pole suutnud ettevõttes kellegagi ühendust saada.
"Ründed koordineeriti Discordi kaudu ja tarkvara levitati nende kaudu," ütles Emelia Smith, tarkvarainsener, kes tegeleb regulaarselt ActivityPub-protokollil üles ehitatud detsentraliseeritud sotsiaalsete platvormide võrgustiku fediverse usalduse ja turvalisuse küsimustega. "Nad kasutasid roboteid, mis integreerusid otse Discordiga, nii et kasutajal ei olnud vaja isegi servereid seadistada või midagi sellist, sest nad said seda robotit rünnaku läbiviimiseks lihtsalt Discordist käivitada."
Smith üritas 17. veebruaril ametlike kanalite kaudu Discordiga ühendust võtta, kuid sai vaid vormi vastuseid. Ta kommenteeris, et kuigi Discordil on mehhanismid üksikute kasutajate või sõnumite kohta aruandmiseks, puudub sellel selge viis tervete serverite kohta aruandmiseks.
"Oleme näinud, et see läks Mastodoni, Misskey ja teiste serveriadministraatoritele maksma sadu või tuhandeid dollareid infrastruktuurikulusid ja üldist teenuse keelamist," kirjutas Smith e-kirjas Discord Trust & Safetyle. "Ainus levinud link näib olevat see server."
Discordi pressiesindaja ütles avalduses: "Discordi teenusetingimused keelavad konkreetselt platvormi kuritarvitamise, mis viitab tegevustele, mis häirivad või häirivad Discordi kasutajate kogemusi, sealhulgas rämpsposti saatmine või sõnumite saatmine või massiline soovimatu suhtlus." Kuigi Discord ütleb, et jälgib olukorda, jääb rämpspostirünnakute eest vastutav server üles ja võrgus.
Mastodoni asutaja ja tegevjuht Eugen Rochko selgitas postituses , et neid rünnakuid on raskem modereerida kui eelmisi, kuna need on tahtlikult suunatud väiksematele serveritele, millel on sageli vähem modereerimisvahendeid. Mõned neist serveritest pakuvad avatud registreerimist, mis võimaldab kasutajatel kiiresti uusi kontosid luua ja rämpsposti postitada. Ja nagu Smith välja toob, võivad need massiivsed rämpspostirünnakud suurendada serverikulusid, jättes administraatoritele ootamatuid arveid.
Mastodoni aruannete kohaselt vallandas selle täisautomaatse rünnaku teismeliste konflikt kahel erineval Jaapani Discordi serveril.
"See on selline veider sotsiaalne käitumine, kus need lapsed käituvad sisuliselt nagu kooliõue kiusajad," ütles Smith. Ta usub, et nad korraldasid rünnaku lihtsalt selleks, et näidata, et nad suudavad, mitte sellepärast, et neil oleks nende sotsiaalvõrgustike suhtes halb tahe.
"Neil on tehnoloogilised võimalused, mis on palju kõrgemad kui nende emotsionaalne või psühholoogiline võimekus," ütles ta.
Küberjulgeolekuekspert Kevin Beaumont kirjutas Mastodonis, et see intsident meenutab sarnast, ehkki palju suuremat, rünnakut 2016. aastal, kus kolm üliõpilast lõid Minecrafti mängimisega raha teenimiseks botneti. Kuid see, mille nad ehitasid, oli nii võimas , et suutis sulgeda suuri alasid internetist, sealhulgas saite nagu Reddit ja Spotify.
„Pidin NPR-is sellel teemal raadiosaadet tegema ja saatejuht küsis minult pidevalt, kas see on Putin, ja ma ütlesin, et ei, nad on teismelised. Püsivalt edasijõudnud teismelised,“ postitas Beaumont .
Detsentraliseeritud suhtlusvõrgustikuna ei saa Mastodoni meeskond sekkuda modereerimisprobleemidesse serverites, mida nad ei oma, mis on fediverso jaoks haavatavus. Aktiivselt hooldatud ja modereeritud serverites pakub Mastodon tööriistu, mis takistavad konto automatiseeritud registreerimist, näiteks CAPTCHA.
Kuigi Mastodoni mittetulunduslik avatud lähtekoodiga mudel annab kasutajatele rohkem omandiõigust nende sotsiaalmeedia kogemuste üle, piirab see ka ettevõtte võimalust palgata rohkem arendajaid. Suuremat osa suhtlusvõrgustikust juhivad vabatahtlikud, nagu Smith ise.
"Ma arvan, et kogu fediverso on välja töötatud parimal juhul 100 insenerist," ütles ta. "Kõik nad on alamakstud või tasustamata, kes üritavad luua tarkvara, toetades samal ajal igakuist aktiivset kasutajabaasi vahemikus 1,1–7,4 miljonit.

ja valige