Android

Twitter most blokkolja a rossz URL-eket, de Imperfectly

A lengéscsillapító kopásának 5 jele | AUTODOC

A lengéscsillapító kopásának 5 jele | AUTODOC
Anonim

Ezt a funkciót először észlelte Mikko Hypponen, az F-Secure biztonsági cég vezető kutatója. Ha valaki megpróbál rosszindulatú webhelyre mutató linket küldeni, a Twitter felugrik egy rövid értesítéssel, amely szerint "Hoppá! Az Ön csipogája tartalmaz egy URL-t egy ismert rosszindulatú webhelyre", és néhány másodperc múlva törli a bejegyzést.

F -Secure azt mondja, hogy a Twitternek el kell kezdenie ezt, mert a webhelyet "egyre inkább a férgek, a levélszemét és a fiókok eltulajdonítása célozza", mondja Hypponen blogbejegyzése. Egy hónappal ezelőtt a technológia Guy Kawasaki fiókját visszaélésszerűen használta egy rosszindulatú webhelyre mutató link közzétételére. Az elmúlt hetekben a felhasználók hamis, és néha rosszindulatú, "rogue" biztonsági szoftverekkel való kapcsolatot találtak.

[További olvasnivalók: Hogyan távolítsanak el kártékony programokat Windows számítógépről]

A biztonsági szakértők szerint hétfőn, hogy a Twitter szűrése egy jó első lépés, még mindig szüksége van egy kis munkára.

A tesztek során a funkció blokkolta az URL-t, amely egy adathalász webhelyhez vezetett, de ugyanazt a linket is lehetővé tette a közzétételhez, ha a szolgáltatásokat például Tinyurl.com vagy Bit.ly. Mivel a Twitter minden egyes üzenetre szigorúan 140 karakteres korlátozást alkalmaz, ezek az URL rövidítési szolgáltatások a legelterjedtebb módja a Twitterre mutató linkek közzétételének.

A szűrő lehetővé tette az adathalász-kapcsolatot is, amikor a "www" aldomainet levágták a URL

A Twitter nem küldött meg észrevételt kérő üzeneteket.

Nem világos, hogy a Twitter maga szűrte-e a rosszindulatú domaineket, vagy más olyan szolgáltatásokat használ, mint például a Google Biztonságos Böngészés API (Application Programming Interface). "Ez egy gyakori probléma az ilyen típusú szűrési szolgáltatással" - mondta Chris Boyd, a FaceTime Security Labs nevű malware kutatás vezetője.

Boyd azt mondta, hogy valószínűleg a Twitterre "egy ideig" lesz szüksége a webes szűréshez és a megfelelő működéshez, "de némi védelem is jobb, mint semmi."