Кристина Ботулу
Специалист «Центра исследований легитимности политического протеста» рассказал Федеральному агентству новостей о том, как в социальных сетях автоматизированно распространяются публикации, помогающие детям найти куратора в игре «Синий кит», и почему украинский «ботописатель» несет за это ответственность, несмотря на оправдания.
Ранее «Известия» совместно со специалистами центра провели расследование и вычислили хакера, написавшего бот для заманивания детей в «группы смерти». По мнению сотрудника центра Евгения Венедиктова, этим человеком является программист Роман П., живущий в Киеве. После публикации расследования Роман дал объяснения на своей странице в социальной сети, а украинские СМИ распространили эту информацию. Он рассказал, что про игру ничего не знает, функции массовой рассылки у созданного им бота нет, а все сообщения рассылаются вручную из официального приложения «ВКонтакте» для устройств Android. Венедиктов считает, что оправдания хакера — откровенная ложь, рассчитанная на непрофессионалов.
«Проверить функционал бота Романа любой желающий может по ссылкам тут[1] или тут[2] и убедиться, что ее создатель лукавит — функция массовой отправки сообщений на стену у нее есть», — рассказывает Венедиктов.
Также легко, по мнению российского программиста, опровергается утверждение украинского «ботописателя» о том, что сообщения отправляются через официальное приложения Android вручную.
«Роман делает вид, что не знает, что значок Android в «ВКонтакте» появляется напротив сообщений, авторы которых отправили в соцсеть запрос на публикацию, приложив к сообщению так называемый «токен», — говорит эксперт ФАН. — Чат-бот Романа предусматривает подмену токена таким образом, чтобы сообщение опубликованное с какого угодно устройства, выглядело как отправленное из официального приложения. Причем любого на выбор владельца — Apple, Android. В боте Романа эта функция выглядит так:
[ Получить токен (секретный(!) код) для аккаунта <имя аккаунта> ]
---| botcmd acc gettoken
[ Задать токен (секретный(!) код) для аккаунта <имя аккаунта> ]
---| botcmd acc settoken <новый токен>
Самым циничным утверждением автора бота стало то, что добавить фразы из стихотворений и хэштеги «китов» в «черный список» программы он сможет только через полгода.
«Как разработчики скажем: для того, чтобы добавить какой-то фильтр в программный комплекс «Демон Лапласа», нам нужно всего 15 минут работы с кодом и час на пересборку комплекса вместе с обновлением, — говорят в «Центре исследований легитимности протеста». — Иначе как нежеланием решать вопрос мы такой ответ ничем объяснить не можем».
Ранее стало известно, что российские программисты вычислили хакера, создавшего бот, распространяющий в сети стихотворения игры «Синий кит», провоцирующей детей на суицид. С разрешения авторов мы публикуем механизм, с помощью которого им удалось установить личность «ботописателя».
На рисунке выше представлен график сбора статистики из социальной сети «ВКонтакте» за несколько дней февраля 2017 года. Этот скриншот интерфейса программного комплекса «Демон Лапласа», с помощью которого и ведется мониторинг социальной сети. В данном случае речь идет о сборе одной фразы из стиха самоубийц через систему API. Это аббревиатура на английском — Application programming interface.
По сути API — это канал взаимодействия приложений, таких как бот Романа, с серверами социальной сети для запроса и публикации своей информации в группах и аккаунтах пользователей или аккаунтах-ботах, но не через браузер, как это делают обычные люди, а через невидимый человеку канал.
Введенной в поиск фразой была последняя строка стихотворения, с помощью которого дети могут найти куратора в социальной сети:
«Синий дом, что стоит на волнах.
Синей кит, что плывет в облаках?
Забирай меня, кит, к себе?
Я жду инструкций. Я готов к игре».
На рисунке видна не только вспышка 20 февраля — 800 публикаций, но и падение числа публикаций на следующий день. Их число резко сократилось до восьми, а потом стих исчез из сети. Причем именно вариант, написанный с ошибкой в слове «СинЕй». Это не наша ошибка или ошибка школьников, публикующих стихи, это ошибка ботовода, который не смог грамотно ввести в бота стихотворение.
Есть и второй вариант стиха с ошибкой, получивший массовое распространение в социальной сети «ВКонтакте»: там ошибка была в слове «инкструкций». Таких публикаций было меньше, но они тоже резко появились и исчезли с 20 на 21 февраля. После этого появилась и третья версия стихотворения:
«#синий пришел
в бесшумное #море увел.
молочное небо, и дом.
в котором нет живой души.
они ждали меня долго.
я в игре, а значит всем будет больно».
В день постинга нового стихотворения данные собирались «Центром исследования легитимности протеста» с самого начала процесса. Поэтому программистам удалось установить первых ботов, опубликовавших стихотворение в социальной сети.
А здесь боты отфильтрованы по названию — имени автора.
«Здесь мы и встретили этого персонажа — «Суперботика», — говорит Венедиктов. — Ни один подросток не смог бы на протяжении 10 часов публиковать один и тот же стих в ночь на пятницу. Это было 24 февраля, учебный день. Постинг «Суперботика» закончился в 11 утра. А на его стене, помимо стихотворения, красовалось и название бота — VK iHA bot.
Таким образом, стало понятно, что публикация стихов «синих китов» идет автоматизированно. Более того, как утверждают в центре, общаться с детьми и отправлять задания также может бот, а не живой куратор. Запрограммировать все 50 заданий игры на ежедневную отправку очень легко.
riafan.ru/662496-programmist-iz-rf-raskryl-lozh-ukrainskogo-avtora-bota-manyashchego-v-gruppy-smerti 15.03.2017, 18:15
Ссылки
|