Discord не предприе мерки срещу сървъра, координирал скъпоструващите спам атаки срещу Mastodon през уикенда

Най-четени

Хакери нападнаха определени социални мрежи като Mastodon, извършвайки непрекъснати спам атаки, които бяха организирани през Discord. Въпреки това компанията все още не е премахнала сървъра, откъдето се координират нападенията. Ръководството на Mastodon също не успява да се свърже с никой от Discord:

„Атаките бяха координирани чрез Discord, а зловредният софтуер също беше разпространяван от там. Нападателите използваха ботове, които се интегрираха директно с Discord, така че на потребителите дори не се налагаше да настройват сървъри или нещо подобно, за да извършат атаката, тъй като този бот се стартираше директно от платформата.“, заяви Емилия Смит, софтуерен инженер, която се занимава с безопасността във т.нар. федерирана мрежа, състояща се от децентрализирани социални платформи, изградени върху протокола ActivityPub.

Смит опита да се свърже с ръководството на Discord чрез официалните канали на 17 февруари, но все още не е получила конкретни отговори. Тя сподели пред TechCrunch, че въпреки че компанията има механизми за докладване на отделни потребители или съобщения, липсва ясен начин за репортване на цели сървъри:

„Видяхме, че това причинява загуби за стотици или хиляди долари на администраторите на Mastodon, Misskey и други.“, се казва в писмото на Смит до Discord Trust & Safety.

В изявление представител на компанията каза:

„Условията за ползване на Discord ясно забраняват злоупотреба с платформата, която включва дейности, които нарушават или променят преживяването на потребителите, включително спам или изпращане на непоискани масови съобщения или взаимодействия.“

Въпреки че от Discord заявяват, че ситуацията се следи, сървърът, отговорен за спам атаките, остава онлайн.

Основателят и изпълнителен директор на Mastodon Евгений Рочко също взе отношение по въпроса. Според него тези инциденти са по-трудни за предотвратяване в сравнение с предишни подобни. Някои от тези сървъри предлагат отворена регистрация, което прави възможно бързото създаване на нови акаунти и публикуване на спам съобщения. Както отбелязва и Смит, тези масови атаки могат да увеличат разходите за сървъра, оставяйки администраторите изправени пред неочаквани финансови проблеми.

Според съобщения в Mastodon тази напълно автоматизирана атака била предизвикана от конфликт между тийнейджъри на два различни Discord канала на японски език:

„Това е своеобразно социално поведение, при което тези деца се държат като насилници.“, добавя Смит.

Тя смята, че те са извършили това действие просто, за да покажат, че могат. Според нея нападателите не са имали лоши намерения към точно тези социални мрежи:

„Те, като потребители, разполагат с технологични възможности, които са значително над техния емоционален или психологически статус.“, смята тя.

Кевин Бомонт, който е експерт по киберсигурност, обяви в Mastodon, че този инцидент напомня за подобен, но много по-голям от 2016 г. Тогава трима студенти създадоха ботнет, или мрежа от устройства заразени със зловреден софтуер (малуеър), за да натрупат печалба от Minecraft. Тяхната разработка обаче беше толкова мощна, че успя да срине големи платформи в интернет, включително сайтовете на Reddit и Spotify:

„Трябваше да участвам в радио предаване за NPR относно този случай и водещият постоянно ме питаше дали това е дело на Путин. Аз казах, че не е и че това са просто тийнейджъри. Технологично напреднали и упорити тийнейджъри.“, заяви Бомонт.

Като независима социална мрежа, екипът на Mastodon не може да се намесва в проблемите с модерация на сървъри, които не притежават. Това представлява уязвимост за федерираната мрежа. Тези, които се поддържат и модерират активно от Mastodon разполагат с инструменти за предотвратяване на автоматичната регистрация на акаунти, като например CAPTCHA.

Моделът с отворен код на Mastodon дава на потребителите повече контрол върху техните социални медии. Това обаче ограничава способността на компанията да наема повече разработчици. По-голямата част от социалната мрежа се управлява от доброволци, каквато е и самата Смит:

„Бих предположила, че цялата федерирана мрежа се развива благодарение на може би най-много 100 инженери. Всички те са или слабо заплатени, или недостатъчно добре заплатени или изобщо не получават заплата, докато се опитват да разработват софтуер и в същото време поддържат потребителската база с активни потребители месечно между 1,1 милиона до 7,4 милиона души.“

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини