Добавить новость
ru24.net
News in English
Декабрь
2024

Attacker Has Techdirt Reclassified As Phishing Site, Proving Masnick’s Impossibility Law Once Again

0

Here on Techdirt, we write a lot about content moderation and even did a whole big series of content moderation case studies. However, here’s an interesting one that involves Techdirt itself from a couple weeks ago. It’s also a perfect example of Masnick’s Impossibility Theorem in action and a reminder of how the never-ending flood of spam and scams provides cover for bad actors to sneak through abusive reports.

This case should also be a giant red flag to policymakers working on content moderation laws. If your policy assumes everyone reporting content has pure motives, it’s not just naive, it’s negligent. Bad actors will exploit any system that gives them power to take down content, full stop.

Here’s what happened:

We were off on the Friday after Thanksgiving, and I went for a nice hike away from the internet. After getting home that evening, I saw an email saying that when the sender had tried to visit Techdirt, they received a warning from Cloudflare that the site had been designated a “phishing” site.

I logged into our Cloudflare account and found that we had been blocked for phishing.

I did have the ability to request a review:

But, this all seemed pretty damn silly. Then I remembered that a couple days earlier, I had received a very odd email from another security provider, Palo Alto Networks, telling me that it had rejected my request to reclassify Techdirt as a phishing site. Somewhat hilariously, it said that the “previous” category was “computer and internet info” and that I had requested it be reclassified as phishing (I had not…) and instead they had “reclassified” it back to computer-and-internet info.

It seemed fairly obvious that some jackass was going around to security companies trying to get Techdirt reclassified as a phishing site. It didn’t work with Palo Alto Networks, but somehow it did with Cloudflare. It’s unclear if it was tried anywhere else, and how well it worked if it was tried elsewhere.

Thankfully, Cloudflare was quick to respond and to fix the issue. On top of that, the company was completely open and apologetic about how this happened. There was no hiding the ball at all. In fact, Cloudflare’s CEO Matthew Prince noted to me that this kind of thing might be worth writing about, given that it was a different kind of attack (though one he admitted the company never should have fallen for).

So how did this happen? According to Cloudflare, their trust & safety team were trying to go through a backlog of phishing reports and bulk processed them without realizing there was a bogus one (for Techdirt!) in the middle.

I understand that some people in my shoes would be pretty mad about this. However, I’ve spent enough time with trust & safety folks to know that this kind of shit happens all the time. And it kind of has to. The vast, vast majority of trust & safety work is processing just obvious bad stuff: spam and scams. If you’re dealing with hundreds or thousands of those at once, it’s totally possible for a legitimate one to slip through the cracks. If a company actually hand-reviewed every single possible report, then the backlog would grow larger and larger, leaving actual spam and scam sites online.

This is the impossible bind that trust & safety teams find themselves in. Trust & safety teams obviously feel compelled to remove actual spam and scams relatively quickly to protect users. But going too quickly sometimes means making some mistakes.

We were just caught in the crossfire on this one. That’s not to say that this kind of nonsense would work for anyone else. Cloudflare tries to review such reports, but sometimes mistakes happen. I mean, we get the same thing (on a smaller scale) with our spam filter here at Techdirt. If we get 2000 spam comments a day (which happens most days) and one false positive gets caught, we might not spot it. We actually have a separate system that tries to catch those mistakes and shunt them to a separate queue, so I think we still find the vast majority of falsely flagged comments, but I’m sure we miss some.

This is always going to be a challenge for trust & safety teams, and not something that some new regulation can realistically help with. If the law mandated a human review, you’d get problematic results with that too. Backlogs would grow. And even with a human, there’s no guarantee they’d have spotted this bogus request, since they’d probably be rapidly reading through hundreds of other similar reports, without the time or the capacity to go check each site carefully.

Cloudflare told me that the message they received was obvious bullshit. Someone sent them a report about Techdirt, saying “There is malware that they spread to their visitors.” The problem was just that, in this case, no human read it. We just got bulk processed with a bunch of other reports, most of whom I’m sure were really pushing malware or phishing.

Yes, it may be mildly annoying that visitors were warned away from Techdirt for a few hours. But to me, it’s even more fascinating to see someone trying this attack vector and having it work, if only briefly.

It’s a reminder that bad actors will try basically anything to try to find weaknesses in a system. So many of the laws around content moderation around the globe, such as the DSA, often seem to assume that basically everyone is an honest broker and well-meaning when it comes to moderation decisions. But, as we see here, that assumption can help allow bad actors to wreak havoc.

Policymakers need to start from the premise that some people will abuse any system that lets them take down content as they consider new content moderation laws. Laws that assume good faith are doomed. There are inherent tradeoffs in any approach, and even with the best system, mistakes are inevitable. The DMCA teaches us that any system that enables content removal will be abused. Policymakers must factor that in from the start, and yet they almost never acknowledge this.

Anyway, I appreciate Cloudflare’s quick response, apology, and willingness to be quite open about how this happened. And thanks for giving us another interesting content moderation case study at the same time.




Moscow.media
Частные объявления сегодня





Rss.plus




Купить Песню. Песни на продажу. Продажа песен. Продажа Авторских песен.

Клещи нападают не на всех: доктор Садыков объяснил, как микробиом кожи человека влияет на паразитов

Саймон Купер: человек, который заставил футбол заговорить по-новому

Психолог об отношениях Бородиной и Сердюкова: «Она свернет его в бараний рог»


The reality of AI’s promise to curb older adults’ loneliness

Gap says Trump’s tariffs could cost the company a whopping $300 million, sending shares into a tailspin

Trump’s tariffs are headed for a constitutional showdown at the Supreme Court that could reshape presidential power for decades

EuroMillions jackpot rolls over to £185,000,000 after no one claims ticket


Подтверждена совместимость платформы SpaceVM и ОС «ОСнова»: шаг к единой экосистеме отечественных ИТ-решений

Покупки для детей в ТРЦ «Нора»

Жительница Марий Эл отработает 100 часов за неуплату алиментов

Управляйте климатом и безопасностью своего авто с помощью смартфона


The Kingmakers system requirements show that the hardest part of running the game may be finding 80 GB free for the install

Elden Ring Nightreign Equilibrious Beast boss guide: How to beat Libra

Самый милый и жестокий шутер-рогалик AK-xolotl перенесли на Android

'The soundtrack to skate parks was punk rock music': Tony Hawk on the Tony Hawk's Pro Skater soundtracks, and how they shaped a generation of videogame skate kids



ВЦ «Раздолье» и «1С» подвели итоги проекта импортозамещения ПО в компании GRASS

В Центральном округе Росгвардии проходят мероприятия ко Дню защиты детей

Покупки для детей в ТРЦ «Нора»

Культура на русском. Креативные индустрии 5.0




"Очень сильный взрыв": Первый момент после теракта в Брянской области

Покупки для детей в ТРЦ «Нора»

ОГРОМНЫЙ ПОЛИТИЧЕСКИЙ СКАНДАЛ: США И СССР ПОДГОТОВИЛИ СНОС...США. СЕНСАЦИЯ! Важные новости! В.В. Путин, Дональд Трамп, Илон Маск. Россия, США, Европа могут улучшить отношения и здоровье общества?!

Культура на русском. Креативные индустрии 5.0


Меньше света: ученый Жигалин рассказал, где будет видно парад планет 3 июня

Владимир Ефимов: Школу и детский сад построят в районе Южное Бутово к 2027 году

Гидрометцентр объявил желтый уровень опасности в Москве из-за гроз

В Брянской области нашли новое повреждение ж/д путей


Рублёв без матча вышел в 4-й круг «РГ», новый вратарь из России в НХЛ. Главное к утру

Пол прокомментировал победу над Хачановым

Елена Рыбакина вышла в третий круг Открытого чемпионата Франции — 2025

Елена Рыбакина сделала признание о работе со скандальным тренером


Песков: Путин всю ночь получал доклады ФСБ и МЧС о происшествиях с поездами

Депздрав Москвы: у пострадавшего в ЧП под Брянском младенца многочисленные травмы

Ливень и порывистый ветер вызвали подтопления на юго-западе Москвы

Юные арсенальцы выиграли чемпионат ДФТТ, забив 225 мячей


Музыкальные новости

«С удовольствием»: Жасмин заявила о желании принять участие в «Интервидении»

"Ожоги, воспаления и некроз": раскрыт диагноз Филиппа Киркорова после инцидента на сцене

Объявлены даты и программа Летнего фестиваля Дениса Мацуева в Суздале

О последствиях матов со сцены для Сергея Шнурова рассказали в Новосибирске



В Центральном округе Росгвардии проходят мероприятия ко Дню защиты детей

Севастополь снова встречает детский благотворительный фестиваль «Добрая волна»

Покупки для детей в ТРЦ «Нора»

ВЦ «Раздолье» и «1С» подвели итоги проекта импортозамещения ПО в компании GRASS


Визит вдовы Абэ к Путину подарил надежду в нормализацию отношений России и Японии

Вильфанд: В Москве с началом лета температура снизится до +20 °C

Три предпринимателя из Ростовской области стали победителями всероссийского конкурса Сбера

Губерниев: Даже Путин обратил внимание на допинг-дело Валиевой


Обломки автомобильного моста упали на проходивший под ним пассажирский поезд: семеро человек погибли

В Курской области проведен объезд территории аварии на мосту

Богомаз проинформировал Путина о мерах, предпринятых после чрезвычайной ситуации в Брянской области

Автомобильный мост обрушился на пассажирский поезд в Брянской области. Что известно


Визит вдовы Абэ к Путину подарил надежду в нормализацию отношений России и Японии

Ушаков прокомментировал возможность встречи Путина и Трампа

Ушаков сообщил, что телефонные переговоры Путина и Трампа приносят результаты

Ушаков оценил беседы Путина и Трампа как продуктивные


Правительство США утвердило новую вакцину против COVID-19 для применения




Московские медики встретили на Киевском вокзале пострадавших из Брянской области

Медики встретили первых прибывших в Москву после обрушения моста под Брянском

Как операция помогает избавиться от мигрени навсегда

Московские врачи ждут на вокзале пассажиров с поезда, сошедшего с рельсов


В Киеве возникла паника после происшествия с Зеленским перед переговорами

В Госдуме Зеленскому посоветовали почитать русского классика

Дизен прокомментировал слова Кличко об авторитарных методах Зеленского

Киев в бешенстве: Москва не будет заранее предоставлять Зеленскому свой вариант меморандума


Большие призы Кубка России: ЦСКА и "Ростов" поборются за 113,2 млн рублей

Пять ульяновских школьников едут покорять Москву на олимпиаде «Умницы и умники»

В Центральном округе Росгвардии проходят мероприятия ко Дню защиты детей

Двойной гол Месси обеспечил победу «Интер Майами» над «Коламбус Крю» в матче MLS




Мэр Москвы наградил лучших учителей Москвы

Собянин: московские медики оказывают помощь пострадавшим в Брянске

Собянин заявил о приеме в московские клиники пострадавших при ЧП в Брянской области

Москва принимает на лечение пострадавших под Брянском - Сергей Собянин


За сутки в России было ликвидировано 44 природных пожара

В Бахчисарайском парке родились редкие животные и птицы

NBC: В США активисты требуют отключить суперкомпьютер Маска

В Липецкой области сократили площадь горения в заповеднике до 100 кв. м


В ГД напомнили об июньских законодательных изменениях в сфере бизнеса

Работы школьников из России и Китая показали на выставке сразу в двух странах

Стало известно, сколько придется заплатить за летний отдых на курортах в России

В Брянской области на участке Унеча — Жеча нашли повреждение пути


Жаркое, дождливое и опасное: какое лето ждет россиян

Арктика с женским лицом: Архангельск готовится к масштабному форуму лидеров и идей

Заместитель прокурора Архангельской области и Ненецкого автономного округа Павел Матанцев провел личный прием работников ГУП НАО «Нарьян-Марская электростанция»

Архангельские гребцы завоевали две медали на первенстве России в Краснодаре


Петербургские автобусы отвезут жителей в Геленджик и Симферополь в начале лета

«Поэма» в сердце города: новый уровень жизни в центре Симферополя

Акция «Поздравь библиотеку с праздником».

Из Петербурга будут ходить регулярные автобусы в Геленджик и Симферополь


В ГД напомнили об июньских законодательных изменениях в сфере бизнеса

Прокурор прибыл на место обрушения ж/д моста в Курской области

Богомаз: в Брянск прибыла на помощь бригада центра катастроф Минздрава

Юные арсенальцы выиграли чемпионат ДФТТ, забив 225 мячей












Спорт в России и мире

Новости спорта


Новости тенниса
Елена Рыбакина

Елена Рыбакина сделала признание о работе со скандальным тренером






Песков: Путин всю ночь получал доклады ФСБ и МЧС о происшествиях с поездами

Депздрав Москвы: у пострадавшего в ЧП под Брянском младенца многочисленные травмы

Работы школьников из России и Китая показали на выставке сразу в двух странах

Юные арсенальцы выиграли чемпионат ДФТТ, забив 225 мячей