“Könnyű kijátszani” – Buterin szerint veszélyes az X új funkciója

Vitalik Buterin arra figyelmeztet, hogy az X új helymegjelenítő funkciója komoly biztonsági és adatvédelmi kockázatokat rejt. A képzettebb szereplők könnyen meghamisíthatják a tartózkodási helyüket, miközben a valódi felhasználók kiszolgáltatottá válnak.
Az Ethereum társalapítója szerint az X által nemrég bevezetett funkció könnyen megkerülhető. A szolgáltatás megmutatja, hogy az adott felhasználói fiók melyik országból vagy régióból működik. A funkció világszerte november 22-én vált elérhetővé, az “About This Account” szekcióban, amely a profilok regisztrációs dátumára kattintva érhető el.
Buterin úgy látja, hogy a rendszer különösen sérülékeny a manipulációval szemben. Előrejelzése szerint fél éven belül a külföldi politikai “trollfiókok” gond nélkül el fogják hitetni, hogy az Egyesült Államokból vagy az Egyesült Királyságból posztolnak.
Szerinte egymillió fiók hamis helyadatát előállítani nem egyszerű feladat. Ugyanakkor egyetlen olyan fiókot létrehozni, amely hamis helyen “tartózkodik”, majd egymillió követőt szerezni, már könnyedén megoldható. Bérelt útlevelekkel, telefonszámokkal vagy IP-címekkel mindez gond nélkül kivitelezhető.
Az adatvédelmi aggályok elnyomják az esetleges biztonsági előnyöket
A helymeghatározás bevezetése azonnali ellenállást váltott ki a kriptós közösségben. Az Uniswap alapítója, Hayden Adams egyenesen “pszichotikusnak” nevezte a funkciót, különösen annak kötelező jellege miatt.
Adams szerint nagy különbség van az önkéntes és a kötelező adatszolgáltatás között: “Az önkéntes adatközlés rendben van, a kötelező adatközlés viszont pszichotikus.”
A funkció bevezetése a kriptósok számára különösen aggasztó, tekintve, hogy az iparágban korábban is több célzott támadás és emberrablás történt kriptoeszközök miatt.
Buterin a közösségi visszajelzéseket követően később pontosította álláspontját. Elismerte, hogy az ilyen jellegű helyadatok megjelenítése beleegyezés vagy kikapcsolási lehetőség nélkül sérti a felhasználók magánszféráját.
“Vannak emberek, akiknek már kis mennyiségű adatvesztés is veszélyt jelent. Nekik nem lenne szabad úgy elveszíteniük a magánszférájukat, hogy semmit sem tehetnek ellene” – írta.
Nikita Bier, az X termékigazgatója bejelentette, hogy azokban az országokban, ahol a szólásszabadság megsértése büntetéssel jár, elérhetőek lesznek adatvédelmi kapcsolók. A kritikusok szerint azonban ez nem oldja meg a probléma lényegét: az általános, kényszerű adatfeltárást.
A vita különösen éles annak fényében, hogy Elon Musk 2022 márciusában még egészen mást ígért. “Mindent megteszünk annak érdekében, hogy megvédjük a felhasználók jogát az anonimitásukhoz, különben munkahelyi zaklatásnak vagy testi sérülés veszélyének lennének kitéve.” – nyilatkozta akkoriban.
Ez az ígéret akkor hangzott el, amikor a platform frissítette adatvédelmi irányelveit, és megtiltotta, hogy az anonim fiókok mögött álló emberek valódi nevét nyilvánosságra hozzák.
Buterin és más szakértők vitáznak a hosszú távú következményekről
Maxim Mironov, az IE Business School pénzügyi professzora szerint a funkció akár spamszűrőként is működhet, mivel megnehezíti a hamis helyek előállítását, így csökkenhet a botok aktivitása.
Buterin azonban úgy véli, hogy a rendszer csak felhasználónként ellenőrizhető, így nem nyújt átfogó védelmet, és legfeljebb a nagyobb, gyanús fiókok vizsgálatakor lehet haszna.
Nic Carter kriptoelemző ezzel szemben úgy tekint a helyadatok megjelenítésére, mint annak beismerésére, hogy a nyugati kommunikációs platformokhoz való korlátlan hozzáférés jelentős visszaélésekhez vezetett.
“Miért kellene továbbra is közvetlen hozzáférést adnunk a csalóknak a telefonjainkhoz, postafiókjainkhoz és privát üzeneteinkhez?” – írta Carter. Ezzel párhuzamot vont Kína régóta fennálló gyakorlatával, amely korlátozza a külföldiek részvételét a hazai platformokon.
Az akadálytalan hozzáférés emberi költségét “óriásinak” nevezte, példaként hozva az idősek biztonságos internethasználatának hiányát és a folyamatos SIM-farmos spamet.
Több felhasználó praktikus megoldásokat vagy aggályokat is megfogalmazott a funkcióval kapcsolatban.
A Langerius nevű Web3-jogász azt tanácsolta, hogy a beállításokban tiltsák le az ország megjelenítését, vagy állítsák át régió szintre.
Egy fejlesztő, Mayowa szerint viszont a funkció diszkriminációhoz vezethet egyes régiók felhasználóival szemben. Szerinte “ártatlan embereket érhet támadás csak azért, mert arról az adott helyről írnak”.
A techbefektető Jason Calacanis ironikusan úgy fogalmazott: “Longold a VPN-részvényeket”. Ezzel arra utalt, hogy a felhasználók tömegesen fognak a VPN-hez fordulni, hogy elrejtsék valódi tartózkodási helyüket.
A funkció az X állítása szerint a “globális főtér” biztonságát kívánja erősíteni, és Bier ígérete szerint további hitelesség-ellenőrzési megoldások is készülnek.