[はてブ]SBMにおけるブックマーク「サゲ」攻撃の可能性
ビジネスやプライベートにおいてはてブを愛用している。使い方として、自分の興味のあるWebページをクリッピングをするのはもちろんこと、他の人のブックマークやホットエントリーを参考にして閲覧する事が多い。最近では特に後者の使い方の方がウェイトが高く、SBMを「インテリジェンスな」RSSリーダーライクに使っているのが実情である。(RSSリーダーとはてブとの比較は後日行いたい。)
□はてブとタグの関係
さて、はてブを使っていると気になる事がある。それは、各タグのページはブックマーク数が多い順(あるいはブックマークされた時間順)に表示できるということである。もちろん、それはありがたい機能だが問題なのは被ブックマークページに該当「タグ」(これをタグAとしよう)を一つでも付けた人がいれば、タグAのページに表示されてしまうことである。
もう少し具体的に書いてみよう。今、1000個ブックマークされているページPがあるとする。このとき例えば「セキュリティ」というタグを一人だけがつけたとしよう。すると、「セキュリティ」というタグにページPが表示されてしまう。
□はてブに対する「サゲ」攻撃
ここまで書くとわかってしまった人もいるかもしれない。つまり、ホットエントリーのようなブックマーク数の多い被ブックマークページに「全然関係ないタグ」を1個でも付けたらどうなるか?
例えば、セキュリティのページのはずなのに「モーニング娘。」というタグをつけると、「モーニング娘。」のタグの上位に全然関係ないセキュリティのページが表示されてしまう。すると、本来モーニング娘。に関するWebページがタグの画面においては表示される「はず」だが、上記攻撃によって意味のないページによって埋もうれてしまう。つまり2chでいうところの、「強制的に」意味のあるブックマークがサゲ進行にされてしまう事になる。
もう少し応用しよう。例えば気に入らないタグAがあったとする。(このようなタグの例として、嫌いなタレント、番組等が挙げられる)そこに、はてブの情報を抽出して自動的にホットエントリーにタグAを自動的につけてしまう。すると、タグAは無関係なページで埋まっていくということである。
つまり、SBMならではの「意味のあるページ」の表示ができなくなり、SBMの機能が停止してしまう。
□「サゲ」攻撃の対策は?
これはかなり難しい。先ほど書いた、自動的に「タグA」をつけるような攻撃は時間内にどれだけタグAとなるブックマークをするかどうかをチェックするというのが考えられるが、どこまで攻撃を回避できるかあるいは副作用がないのかが微妙である。
意味解析をしてタグとWebページとの相関を考える事も考えらるが、そもそもタグの内容自体はユーザ任せなのでこれも難しいだろう。
もし、良いアイデアがあれば教えてください。
*追記1:「sage」攻撃よりも「ageアラシ」という表現の方が良いとの指摘がありました。
*追記2:del.icio,usでは、既にこのような攻撃が起こっておりdel.icio.us側でも対策がされているようです。
参考:しっぽのさきっちょ「注目泥棒」
http://www.baldanders.info/spiegel/log/200609.html#d23_t4
| 固定リンク
「パソコン・インターネット」カテゴリの記事
- iPhoneのスクリーンショットを自動的にメールに投稿するテクニック[IFTTT](2014.11.23)
- WebRTC研究会開催のお知らせ(2014年12月開催予定)(2014.08.24)
- 「Gunosyオフィスツアー」を振り返る〜世界一のニュースアプリを目指すために(2014.06.01)
- Gunosyオフィスツアーの参加者募集を開始しました!(5月9日[金]開催)(2014.04.29)
- 第4回Twitter研究会(5/18[土])の講演スケジュール(2013.05.10)
この記事へのコメントは終了しました。
コメント
ひろきのだいちさん:
タグをWebと関連付けるのは難しいかと。システム自体が複雑だし、自分固有のタグをつけたい人も中にはいると思うので。
deltaさん:
確かにサゲでなくsageの方がいいですよね。今回は既に書いてしまったので、次回同様のネタを書くときにはsageで書きたいと思います。
またageアラシのほうが適切という意見を他の方から伺っています。
投稿: Tomo | 2006.09.23 17:42
サゲ、と書かれているので、なにかオチが付く攻撃なのかと思ってしまいました。
落語のサゲ、とか。
「sage攻撃」の方がわかりやすいのでは。
投稿: delta | 2006.09.23 15:53
ヤフオクのような人物評価と
WEBページの意味解析を併用して、
同じタグ付けでも評価レベルを
変えるというのはどうでしょうか。
人物評価値r:(0,1)
タグ適正度t:(0,1)
の重み付けをした積などで、
トータルのタグ評価を入れることで
完全でないまでも効果を減少できそうな気がします。
投稿: ひろきのだいち | 2006.09.23 15:06