Android

Twitter sad blokira loše URL-ove, ali nesavršeno

How Facebook is Stealing Billions of Views

How Facebook is Stealing Billions of Views
Anonim

Značajka je prvi put zabilježenaMjesečno je Mikko Hypponen, glavni istraživač s sigurnosnom tvrtkom F-Secure. Kada netko pokuša objaviti vezu na zlonamjernu web-lokaciju, Twitter prikazuje kratku obavijest koja kaže "Ups! Vaši cvrkut sadrže URL na poznatoj web-lokaciji zlonamjernom softveru", a nakon nekoliko sekundi briše taj post.

F -Secure kaže da je preporučeno da Twitter počne to raditi jer je web mjesto "sve više ciljaju crva, neželjena pošta i otmice računa", prema Hypponenovom blogu. Prije mjesec dana, račun tehnologije Guy Kawasaki zloupotrijebljen je za postavljanje veze na zlonamjerno web mjesto.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s vašeg Windows računala]

Sigurnosni stručnjaci izjavili su u ponedjeljak da, iako je Twitterov filtriranje dobar prvi korak, još uvijek treba neki posao.

U testovima je značajka blokirala URL koji je doveo do stranice za krađu identiteta, ali je omogućila istu vezu za objavljivanje ako je skraćeno korištenjem usluga poput Tinyurl.com ili Bit.ly. Budući da Twitter provodi strogi ograničenje od 140 znakova na svaku poruku, ove usluge skraćivanja URL-a najčešći su način objavljivanja veza na Twitter.

Filtar je također dopuštao krađu identiteta kada je poddomena "www" bila uklonjena s prednje strane

Twitter nije vratio poruke koje traže komentar.

Nije jasno hoće li Twitter filtrirati same zlonamjerne domene ili koristiti neke druge usluge kao što je Googleovo Safe Browsing API (sučelje za programiranje aplikacija). "Ovo je čest problem s ovom vrstom usluge filtriranja", rekao je Chris Boyd, direktor istraživanja zlonamjernog softvera s FaceTime Security Labsom. "Boyd je rekao da će vjerojatno Twitter" neko vrijeme "dobiti svoj web filtriranje gore i radi ispravno, "no čak i neka zaštita je bolja od one."