國外研究社交媒體異常行為檢測模型
首先新聞回顧一下,4月24日本周三,美聯社Twitter早黑客攻擊,發布了一條“白宮發生爆炸案且奧巴馬受傷”的消息,雖然白宮方面雖然很快辟謠,但該虛假消息仍然導致幾個主要股票市場瞬間下跌1%,保準普爾500指數市值在兩分鐘內蒸發1360億美元,市場混亂大約持續了5分鐘。
黑客發布的微博:
在美聯社Twitter賬戶未被入侵之前,大伙可能對社交媒體對金融機構的影響還不太了解,經過此次黑客攻擊事件,再一次擴大了社交媒體對全球經濟局勢的影響力。
同時,有一個問題也衍生了出來:“這種入侵事件是否可以避免?”。答案是可以的。美國加州大學的研究員Gianluca Stringhini設計了一個異常行為檢測系統,并發布一份paper“ COMPA: Detecting Compromised Accounts on Social Networks”。
通過COMPA系統可以搜集到用戶在使用社交網絡的行為習慣,包括在特定的時間上網,使用某些應用程序/客戶端等參與網絡互動,包括發送的消息中特定域的鏈接等等,建議一個異常模型。當一個用戶的賬戶被竊取,惡意發送的行為可以與異常模型比對產生區別。