根據(jù)數(shù)據(jù)顯示,在2017年所有網(wǎng)站流量中由人類(lèi)產(chǎn)生的只占58%,其余部分都是由善意和惡意機(jī)器人(Bot)所產(chǎn)生的。
從流量動(dòng)機(jī)而言,“善意”機(jī)器人大多由商業(yè)資訊公司出于收集網(wǎng)頁(yè)信息而制造的虛假流量。具有價(jià)格信息的網(wǎng)站或應(yīng)用程序是主要的目標(biāo),例如一些旅行類(lèi)APP.而“惡意”機(jī)器人則模擬人類(lèi)行為產(chǎn)生大量瀏覽痕跡或點(diǎn)擊,并以制造虛假流量為商業(yè)目的。產(chǎn)業(yè)內(nèi)的相關(guān)利益者都有可能是這類(lèi)無(wú)效流量背后的始作俑者。
去年,在俄羅斯大選之后,機(jī)器人成為了家喻戶(hù)曉的名詞,曾頻繁出現(xiàn)在譴責(zé)“美國(guó)政府干預(yù)俄羅斯大選”的新聞通稿和社交媒體平臺(tái)之中。據(jù)悉,互聯(lián)網(wǎng)研究機(jī)構(gòu)(IRA)就被指在2016年大選期間,云主機(jī),在社交媒體平臺(tái)上創(chuàng)建了大量釣魚(yú)賬號(hào)并利用網(wǎng)絡(luò)機(jī)器人發(fā)起爭(zhēng)論并加劇政局動(dòng)蕩。
數(shù)據(jù)顯示,去年,這些惡意機(jī)器人的數(shù)量又增長(zhǎng)了近10%,占據(jù)所有網(wǎng)絡(luò)流量的1/5.
除了模擬人類(lèi)行為產(chǎn)生大量瀏覽痕跡或點(diǎn)擊外,“惡意”機(jī)器人還可以執(zhí)行在線欺詐、數(shù)據(jù)盜竊甚至分布式拒絕服務(wù)(DDoS)攻擊。盡管Twitter和其他社交媒體巨頭已經(jīng)采取了更多的措施來(lái)清除它們,但它們?nèi)匀焕^續(xù)自己的欺詐活動(dòng),干擾電子商務(wù)正常運(yùn)行,并且還在不斷發(fā)展其策略以逃避檢測(cè)。根據(jù)Distil Networks對(duì)機(jī)器人活動(dòng)進(jìn)行的一項(xiàng)新研究結(jié)果顯示,數(shù)千億的惡意機(jī)器人請(qǐng)求正藏身于數(shù)以千計(jì)的網(wǎng)站上。
2017年,人類(lèi)產(chǎn)生的流量只占據(jù)所有網(wǎng)絡(luò)流量的58%左右,其余均由“惡意”機(jī)器人(21.46%)和“善意”機(jī)器人(20.74%)產(chǎn)生。而后者包括搜索引擎爬蟲(chóng)等工具,而前者則包含trolls(網(wǎng)絡(luò)惡意行為)到非法數(shù)據(jù)抓取工具以及其他網(wǎng)絡(luò)犯罪代理等所有惡意的事物。
大多數(shù)惡意機(jī)器人主要躋身于賭博(53.1%)和航空公司(43.9%)網(wǎng)站中,且大多數(shù)會(huì)偽裝成Web瀏覽器用戶(hù)(83.2%),包括Chrome、Firefox、Internet Explorer以及Safari等瀏覽器,另外10.4%則偽裝成移動(dòng)瀏覽器用戶(hù),包括Android和Opera瀏覽器。
數(shù)據(jù)顯示,2017年最大的變化是機(jī)器人開(kāi)始越來(lái)越多地藏身于數(shù)據(jù)中心:目前大約有82.7%的機(jī)器人正在使用基于云的賬戶(hù),而這一數(shù)字在2016年僅為60.1%。
Distil公司安全研究高級(jí)總監(jiān)Anna Westelius表示,惡意機(jī)器人正在大規(guī)模地發(fā)動(dòng)“憑證填充”攻擊。根據(jù)Distil公司提供的數(shù)據(jù)顯示,雖然賬戶(hù)接管攻擊平均每月會(huì)發(fā)生兩到三次,但是在發(fā)生一次數(shù)據(jù)泄露事件之后,賬戶(hù)接管攻擊將增加三倍。
在談及被盜的證書(shū)時(shí),Westelius表示,“惡意機(jī)器人正在盡可能地嘗試?yán)帽槐I憑證發(fā)起‘憑證填充’攻擊”。
此外,這些惡意機(jī)器人也正在使用更令人信服的形式模仿人類(lèi)的行為,例如,通過(guò)像瀏覽器一樣執(zhí)行JavaScript,或偽造鼠標(biāo)移動(dòng)等。Westelius表示,“其實(shí),很多與惡意軟件相關(guān)的僵尸網(wǎng)絡(luò)都希望能夠在人類(lèi)通信和行為中盡可能表現(xiàn)得像人類(lèi)。”
Distil發(fā)現(xiàn),在蜂窩網(wǎng)絡(luò)中,大約5.8%的移動(dòng)設(shè)備被用于惡意機(jī)器人攻擊。這些機(jī)器人被認(rèn)為是最先進(jìn)的或最復(fù)雜的,因?yàn)樗鼈儾惶赡軙?huì)被檢測(cè)到。報(bào)告指出,總體而言,如今有高達(dá)74%的惡意流量是復(fù)雜或中等復(fù)雜的。
但是現(xiàn)在,對(duì)機(jī)器人操作者而言,在云數(shù)據(jù)中心運(yùn)行惡意機(jī)器人成為大勢(shì)所趨。原因包括,啟動(dòng)云服務(wù)器的成本很低,而且看起來(lái)合法。
托管服務(wù)確實(shí)為惡意機(jī)器人提供了一種高效分發(fā)自己的合法途徑,而且價(jià)格便宜且易于使用。
根據(jù)Distil的說(shuō)法,國(guó)內(nèi)服務(wù)器租用 服務(wù)器托管,向云遷移的趨勢(shì)也與住宅機(jī)器人(residential 機(jī)器人 )流量的減少趨勢(shì)相一致。報(bào)告解釋稱(chēng),“使用低成本云數(shù)據(jù)中心的經(jīng)濟(jì)性和成功,可能解釋了為什么住宅互聯(lián)網(wǎng)服務(wù)提供商(ISP)的流量出現(xiàn)了下降現(xiàn)象——從之前的30.5%下降到了2017年的14.8%”。