在特朗普阴茎黑客攻击后,维基百科采用了“核选项”

随着维基百科变得越来越强大,它面临着一个新的破坏问题。最近几周,由用户主持的在线百科全书经历了一系列恶意编辑,最臭名昭著的是,一名用户将唐纳德·特朗普的头像改成了一张阴茎的图片,这一攻击随后重复了数天。大多数编辑都是从旧的编辑帐户中进行的,这些帐户通常会被闲置数月或数年。但更令人不安的违规行为来自管理员帐户,最近几周有三个帐户被违规。管理员的级别高于编辑,他们负责维护维基百科的大部分实际工作。因此...

随着维基百科变得越来越强大,它面临着一个新的破坏问题。最近几周,由用户主持的在线百科全书经历了一系列恶意编辑,最臭名昭著的是,一名用户将唐纳德·特朗普的头像改成了一张**的图片,这一攻击随后重复了数天。大多数编辑都是从旧的编辑帐户中进行的,这些帐户通常会被闲置数月或数年。但更令人不安的违规行为来自管理员帐户,最近几周有三个帐户被违规。管理员的级别高于编辑,他们负责维护维基百科的大部分实际工作。因此,他们的账户功能更强大,由此产生的违规行为更难清理。

这些妥协让互联网最大的知识宝库陷入了困境。管理人员完成了维基百科运行的绝大部分工作,除了一小部分官僚、管家和维基基金会的工作人员之外,很少有权威机构阻止他们。在大多数违规行为中,唯一能阻止一个拥有管理员帐户的坏演员的就是一个拥有管理员帐户的好演员。但是,随着社区对账户黑客行为的回应逐渐减少了管理权限,一些人担心这个问题可能会引发一种新的自动攻击,从而使整个网站处于危险之中。

最新的一系列破坏行为尤其危险,因为一个维基百科编辑可以走多远。用户主持的在线百科全书现在是Siri、Google Assistant和一系列其他主要知识图表的主要信息来源。这意味着维基百科上的恶作剧可能会在很多其他地方结束,而且在它从源头上消失后,它通常会在那里停留很长时间。随着维基百科越来越多的功能被利用,它已经成为一个更具诱惑力的破坏目标,社区不得不重新关注如何保证其帐户和页面的安全。

最大的担忧是管理员帐户的泄露,这些帐户参与了最近的一些(但不是全部)攻击。在特朗普最近的恶意破坏事件发生前几天,维基百科规定某些管理员帐户必须进行双因素身份验证,但即使这样也不足以阻止这一趋势。一个特别的问题是“自我解锁”功能,它允许管理员帐户自行解锁。它的目的是为管理员提供一种无需上级帮助即可恢复权限的方法。但在最近一系列的管理员妥协中,这一功能已经成为一个特别的问题,使故意破坏者能够逃脱其他管理员阻止,并继续进行故意破坏行为,直到可以找到更高级别的社区成员。

在特朗普的第二波蓄意破坏之后,维基百科改变了规则以阻止这种情况发生,但这可能会在这个过程中引发一个更复杂的问题。从上周开始,维基百科管理员不再能够撤销其他用户设置的块;一旦一个坏演员被封锁,他们就会一直被封锁。但是,尽管新系统在识别出被泄露的账户后,将更容易控制这些账户,但用户已经担心它可能会造成更严重的安全漏洞。拆除无障碍电力在社区内被称为“核选项”,上周它推出时引起了极大的关注。

批评者抓住了一个特别令人不安的可能性:一种管理员启示录,其中一个被破坏的管理员帐户使用一个机器人来禁止所有其他管理员,有效地夺取了维基百科本身的控制权。如果无法自行解除阻止,管理员将被锁定,直到可以调用更高级别的用户,从而使整个站点在这段时间内处于危险之中。

这是一个外部机会,但仍然是一个令人担忧的机会。对这一变化的担忧已经使管理人员与被世界末日情景所说服的低级别管理人员对立起来。”一位名叫约翰·克莱恩(John Cline)的编辑说:“如果早些删除赛尔夫,将有助于网络中实际发生的每一个妥协案例。”你正在采取一种遥远的可能性(但我会告诉你,这仍然是一种可能性),并因此而反对其他积极的安全变化。”

“我明白了,”另一位管理员Swarm回答道你喜欢这一变化的积极方面,但你也只是一再拒绝可能适得其反的完全合理的情况。”

由于管理员的工作速度之快,这种机器人攻击尤其令人担忧。普通编辑的修改速度有限,但管理员没有这样的限制。通过使用Wikipedia API的自动化工具,机器人可以一次将更改分发到几十个页面上。如果这些相同的工具变成了故意破坏行为,那么编写一个bot程序来禁止所有的管理员帐户(除了被破坏的帐户)就很简单了,从而有效地瘫痪了标准的审核系统。

维基媒体基金会强调了它对用户安全的承诺。我们的安全部门将实施新的、更全面的密码政策,”一位代表说,“并与志愿者合作,提高志愿者对密码最佳实践的认识,以帮助防止今后发生此类故意破坏行为和账户滥用。”

  • 发表于 2021-08-26 20:44
  • 阅读 ( 148 )
  • 分类:互联网

你可能感兴趣的文章

中情局黑客和金库7:你的维基解密最新版本指南

...件的泄露是俄罗斯情报人员和间谍的工作。尽管俄罗斯和特朗普**一直对这一说法提出异议,但这一指控仍然存在。阿桑奇与美国关系紧张的历史让许多人相信,他与俄罗斯**一道行动,破坏对美国选举制度的信心,并帮助特朗...

  • 发布于 2021-03-15 10:18
  • 阅读 ( 307 )

维基百科公布2016年最受欢迎的文章

...名。他们提醒人们,2016年是多么的奇怪,死亡和唐纳德·特朗普是过去12个月来编辑量最多的文章。 ...

  • 发布于 2021-03-16 11:56
  • 阅读 ( 204 )

维基解密、dnc和约翰·波德斯塔:你需要知道什么

... 批评人士痛斥唐纳德·特朗普是一个偏执狂、厌恶**的人,是一个沉默寡言的商人,他已经做好了管理国家的准备,就像他要飞向月球一样。另一些人则无情地批评希拉里·克林顿(Hillary Clinton...

  • 发布于 2021-03-17 03:59
  • 阅读 ( 385 )

黑客可以中彩票:它能赢得选举吗?

...主党高级官员仍担心,10月份的一次破坏性泄密可能会给特朗普的选举带来不利影响。 ...

  • 发布于 2021-03-17 15:27
  • 阅读 ( 203 )

gab指责有报道称“恶魔黑客”被黑客攻击了4000万个帖子

...受到黑客攻击,正在调查。他说,他自己的账户和前总统特朗普的账户都被泄露了。但副总统上月报告称,特朗普的账户实际上与这位前总统并无关联。 据美国国家公共电台报道,自从美国国会大厦遭到攻击以来,Gab的流量激...

  • 发布于 2021-04-15 23:16
  • 阅读 ( 188 )

据报道,俄罗斯黑客组织以国家民主党为目标,重蹈2016年袭击的覆辙

...管美国情报部门证实俄罗斯**是黑客攻击的幕后黑手,但特朗普总统一再表示怀疑俄罗斯参与其中。 微软在上个月的一份安全报告中称,这只奇特的熊(又名锶,或APT28)回来了,正在寻找与即将到来的总统大选有关的目标。微...

  • 发布于 2021-04-17 18:12
  • 阅读 ( 181 )

朱利安·阿桑奇的律师说,特朗普提供赦免,以换取隐瞒dnc泄密来源

...利安·阿桑奇的法律团队正准备作证,维基解密创办人被特朗普总统赦免,以换取掩盖DNC泄密的源头。 据代表阿桑奇出席正在英国进行的引渡听证会的爱德华·菲茨杰拉德(Edward Fitzgerald)称,阿桑奇的代表收到了时...

  • 发布于 2021-04-20 05:49
  • 阅读 ( 195 )

情报官员说,俄罗斯正在干预2020年帮助特朗普的竞选活动

...简报,俄罗斯已经在干预2020年的竞选活动,以帮助总统特朗普实现连任。《*****》和《****》的配对文章报道了这一简报,表明2016年使用的许多相同战术可能在未来几个月内被采用,包括恶搞活动和有针对性的黑客企图。 ...

  • 发布于 2021-04-20 06:21
  • 阅读 ( 146 )

维基解密发布泄露的dnc电子邮件,包括捐赠者个人信息

...ifer管理,然后发布了一些未经修改的数据,包括唐纳德·特朗普的反对研究。
 正如Gizmodo所指出的,维基解密长期以来一直坚持一项政策,即直接发布泄露的信息,而不对其进行修改,这与告密者爱德华·斯诺登(Edward Snowden...

  • 发布于 2021-05-06 15:16
  • 阅读 ( 174 )

另一个民主党委员会遭到黑客攻击

...夕公布的文件,破坏了她在今年秋季选举中对抗唐纳德·特朗普的机会。目前尚不清楚这是否会导致类似的数据转储。虽然维基解密承诺,在DNC的邮件发出后,它有更多的信息要发布,但它没有发表公开声明,也没有回应就DCCC发...

  • 发布于 2021-05-06 17:08
  • 阅读 ( 148 )
wdrivpgp2019
wdrivpgp2019

0 篇文章

相关推荐