Android

Twitter Теперь блокировка неправильных URL-адресов, но неудовлетворительно

Using Bitly

Using Bitly
Anonim

В надежде на справиться с растущей проблемой, Twitter спокойно представил функцию, позволяющую пользователям размещать ссылки на вредоносные веб-сайты. Но эксперты по безопасности говорят, что его можно легко обойти.

Особенность была впервые отмечена в Monday Микко Хиппоненом, главным исследователем в компании безопасности F-Secure. Когда кто-то пытается отправить ссылку на вредоносный веб-сайт, Twitter выдает краткое уведомление, в котором говорится: «К сожалению, ваш твит содержит URL-адрес известного вредоносного сайта» и через несколько секунд удаляет сообщение.

F -Secure говорит, что рекомендуется, чтобы Twitter начал делать это, потому что сайт «все больше нацелен червями, спамом и захватом аккаунта», сообщается в блоге Hypponen. Месяц назад учетная запись технологии Guy Kawasaki была использована неправильно, чтобы опубликовать ссылку на вредоносный веб-сайт. В последние недели пользователи пострадали от ссылок на поддельные, а иногда и вредоносные, «вредоносные» средства обеспечения безопасности.

[Дополнительная информация: Как удалить вредоносное ПО с вашего ПК с Windows]

Эксперты по безопасности заявили в понедельник, что, хотя фильтрация Twitterа Хороший первый шаг, он по-прежнему нуждается в некоторой работе.

В тестах функция заблокировала URL-адрес, который привел к фишинговому сайту, но позволил опубликовать такую ​​же ссылку, если она была сокращена с использованием таких сервисов, как Tinyurl.com или Bit.ly. Поскольку Twitter использует строгий предел в 140 символов для каждого сообщения, эти службы сокращения URL-адресов являются наиболее распространенным способом размещения ссылок на Twitter.

Фильтр также разрешил фишинг-ссылку, когда субдомен «www» был удален из передней части URL.

Twitter не возвратил сообщения, требующие комментариев.

Неясно, фильтрует ли Twitter сама вредоносные домены или использует некоторые другие сервисы, такие как API безопасного просмотра Google (интерфейс прикладного программирования). «Это обычная проблема с подобным сервисом фильтрации», - сказал Крис Бойд (Chris Boyd), директор по исследованиям вредоносных программ в Лабораториях безопасности FaceTime.

Бойд сказал, что, вероятно, потребуется «Twitter» в течение короткого времени, чтобы его веб-фильтрация работала правильно, «но даже некоторая защита лучше, чем никто».