在线社交网络中的用户名抢注:一项针对 X 平台的研究
密码学与安全
2024-01-26 v2 社会与信息网络
摘要
攻击者一直瞄准唯一标识符,发起误植域名抢注、移动应用抢注甚至语音抢注攻击。零星证据表明,在线社交网络(OSNs)也饱受使用相似用户名的账户困扰。这不仅令用户感到困惑,还可能被攻击者利用。然而,迄今为止尚无研究刻画 OSNs 上的这一问题。本文定义了用户名抢注问题,并设计了首个多维度测量研究,在 X 平台上对其进行刻画。我们开发了一款用户名生成工具(UsernameCrazy),用以分析源自名人账户的数十万个用户名变体。研究表明,数千个抢注用户名已被 X 平台封禁,而网络上仍存在的数万个则很可能是机器人。其中,大量账户使用与原始账户相似的资料图片和资料名称,表明存在冒充企图。我们发现,抢注账户在推文中被误提及数十万次,甚至被平台的搜索推荐算法在搜索中优先展示,加剧了抢注账户对 OSNs 的负面影响。我们利用这些见解,迈出了解决该问题的第一步,设计了一个框架(SQUAD),将 UsernameCrazy 与一个新的分类器相结合,以高效检测可疑的抢注账户。对 SQUAD 原型实现的评估表明,在小型数据集上训练时,其 F1 分数可达 94%。
引用
@article{arxiv.2401.09209,
title = {Username Squatting on Online Social Networks: A Study on X},
author = {Anastasios Lepipas and Anastasia Borovykh and Soteris Demetriou},
journal= {arXiv preprint arXiv:2401.09209},
year = {2024}
}
备注
Accepted at the 19th ACM ASIA Conference on Computer and Communications Security (ACM ASIACCS 2024)