در کمینِ ربات‌های توییتر

24 مهر 1397 در کمینِ ربات‌های توییتر

روابط عمومی شرکت ایدکو (توزیع کننده محصولات کسپرسکی در ایران)؛ اگر اخبار جدید را دنبال می‌کنید، حتماً متوجه شده‌اید که ظاهراً همه از دست ربات‌های توییتر کلافه شده‌اند. از انتشار اخبار ساختگی گرفته تا ترول‌هایی با اخبار جعلی و حتی اکانت‌های تقلبی که ادعای ارائه‌ی رمز ارزی[1] دارند... دیگر همه خوب می‌دانند این ربات‌ها بیش از حد آزاردهنده شده‌اند.

اما هنوز به این سؤال، پاسخ درستی داده نشده است: چند ربات در توییتر وجود دارد؟ توییتر اکانت‌های تقلبی را تا حدی جمع‌آوری کرده است؛ اما هنوز هم می‌توان آن‌ها را دید که در طول روز پاپ‌اپ می‌شوند و خیلی از جست‌وجوهای توییتر را خراب می‌کنند.  کسی هست که به اندازه‌ی من از دست این ربات‌ها کلافه شده باشد؟

در کنفرانس 2018 هکرهای کلاه ‌سیاه در آمریکا، گروهی محقق از Duo Security بر روی ربات‌های ردیابِ توییتر تحقیق کردند و همچنین توانایی این ربات‌ها در اسکن شبکه‌های بات و پرده‌برداری از یک "وب اتصال[2]" برای همان شبکه‌ها را به نمایش گذاشتند. این تحقیق تحت عنوان  Don’t @ Me توسط تیمی دو نفره متشکل از جردن رایت و اولابود آنیس انجام گرفت و هدفش بررسی فعالیت بات‌ بود.

در این پژوهش، تیم دو نفره‌ی رایت و آنیس،  به دنبال راه‌هایی برای ساخت مجموعه داده‌‌هایی بود که از پروتکل API توییتر استفاده می‌کنند. این تیم مدل‌های "علم داده‌ها[3]"یی ساخت که قادر به پیش‌بینی فعالیت‌های ربات‌مانند بودند.

اساساً این مدل‌ها جستجوگرِ اکانت‌هایی بودند که در ادامه آن‌ها را در سه دسته‌بندی مجزا قرار داده‌ایم:

  • ربات جفنگ‌نگار[4]- اکانت‌هایی که لینک‌های اسپم را اشتراک گذاری می‌کنند.
  • فالوورهای تقلبی- اکانت‌هایی که هیچ توییتی ندارند و فقط تعداد زیادی اکانت را فالو می‌کنند.
  • بات‌های آمپلیفیکیشن- اکانت‌هایی که کارشان تنها ری-توییت، لایک و یا جواب دادن به توییت‌ها از دیگر اکانت‌های بات است.

آن‌ها به منظور تمرکز بر روی هدف، اطلاعات را ارتقا دادند تا بتوانند بات‌های دخیل در برنامه‌های " ارز رمزی رایگان" را جستجو کنند؛ جایی که اکانت‌های تقلبی به لباس اکانت‌های توییتر درآمده و به شما وعده‌ی ارائه‌ی ارز رمزی می‌دهند اما در باطن قصد سرقت دارند.

در طول پژوهش، این تیم دو نفره الگوریتم را تست کرد و فهمید می‌تواند با دقت بالایی (برخی اوقات بالای 80 درصد)، بات‌های رمزی (کریپتوبات) را پیش‌بینی کند. اما وقتی این بات‌ها غیر رمزی بودند و به کریپتوبات‌ها ارتباطی نداشتند سطح دقت پایین می‌آمد.

وقتی این تیم تحقیقاتی به نمودار اجتماعی بات‌های شناسایی‌شده نگاه کردد، پی برد که اکوسیستمی متشکل از سه نوع ربات -در کنار هم- چنین نقشه‌ای را پیش می‌برند؛ درست همانطور که در زیر مشاهده می‌کنید:

 

اگر با دقت تصویر فوق را نگاه کنید، متوجه خواهید شد چطور برخی از این نقشه‌ها تا این حد پیشرفته‌اند. این نمودار همچنین مسائل مربوط به ربات‌ها و نحوه‌ی فریب دادن مردم توسط آن‌ها را انعکاس می‌دهد. محققین همچنین به این موضوع پی بردند که هنوز کلی راه مانده تابات‌های مزاحم در فضای توییتر شکار شوند. این تیم به منظور توسعه‌ی پژوهش‌های بیشتر در آینده، روش تحقیق خود را در GitHub آپلود کردند تا این نهضت همچنان ادامه داشته باشد.

 

[1] cryptocurrency

[2] web of connectivity

[3] Data Science

[4] Spambot

 

منبع: کسپرسکی آنلاین (ایدکو)

کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکی، کسپراسکای، و یا کاسپراسکای نیز می‌شناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکي نام دارد.