среда, 5 мая 2021 г.

Пара мыслей про онлайн голосования

 Приветствую, уважаемый читатель!

 

Сегодня будет очень отвлечённый пост, который посвящён корректности результатов интернет голосовании J Если кому-то нечем заняться, то можете прочитать.

 

Итак, более-менее подкованный пользователь ПК знает, что для идентификации посетителей Интернет-сайт (вообще, веб-сервер) передаёт браузеру некоторые текстовые данные – cookie. Про идентификацию пользователей Интернет-сайтов через машинное обучение и нейросети пока умолчим, т.к. пока это удел немногих людей, двигающих науку и технологии вперед.

Понятно, что если удалить куки, то сайт пользователя забудет. И вот, наткнулся я на сайт одной музыкальной премии с разделом для голосования.

 

Посмотрев через fiddler, что улетает на сайт при голосовании, были найдены 2 HTTP POST запроса.

 

1-й через AJAX с указанием номинанта (nominee_nomination_id=695)

 


Собственно, уникальный идентификатор посетителя, который сайт выставил в куку.

Cookie: vid=_e48026b0c3a410a8aaa0a81b676745e.1619524702

 

 2-й запрос это обычной POST с указанием номинации (current_nomination_id=30)



Собственно, и тут уникальный идентификатор тот же.

Cookie: vid=_e48026b0c3a410a8aaa0a81b676745e.1619524702

 

Становится очевидно, что если снести в браузере куки для конкретного сайта и обновить страницу – можем снова голосовать.

В хроме снести куки для сайта можно тут - chrome://settings/cookies/detail?site=«имя сайта»

После 5 или 10 удалений кук и голосования появилось сообщение:


Кажется что всё безопасно, голосование защищено…….да вот не задача, в мире придумали VPN-подключение и теперь голосовать можно пока не закончатся VPN-сервера, ну и желание накручивать голоса.

 


 

К чему всё это? С развитием Интернет источников информации мы стали, в том числе, машинально доверять различным результатам онлайн голосований.

Только вот не 3 десятка ботов голосовали мы проверить не можем. Доверяй, но проверяй! J

Комментариев нет:

Отправить комментарий