Android

Twitter Nu blokerer dårlige webadresser, men ufuldstændigt

CS50 Live, Episode 001

CS50 Live, Episode 001
Anonim

Håber at beskæftiger sig med et voksende problem, har Twitter stille indført en funktion for at forhindre brugere i at sende links til ondsindede websteder. Men sikkerhedseksperter siger, at det let kan omgåes.

Funktionen blev først bemærketMondag ved Mikko Hypponen, chefforsker med sikkerhedsfirma F-Secure. Når en person forsøger at sende et link til et ondsindet websted, springer Twitter op en kort besked, der siger "Ups! Din tweet indeholdt en webadresse til et kendt malware-websted" og efter et par sekunder sletter indlægget.

F -Secure siger, at det anbefales, at Twitter begynder at gøre dette, fordi webstedet "i stigende grad er målrettet mod orme, spam og konto kapring", ifølge Hypponsons blogindlæg. For en måned siden blev teknologien Guy Kawasaki's konto misbrugt til at sende et link til et ondsindet websted. I de seneste uger er brugerne blevet ramt af links til falsk og til tider ondskabsfuld, "skurk" sikkerhedssoftware.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Sikkerhedseksperter sagde mandag, at mens Twitters filtrering er et godt første skridt, har det stadig brug for noget arbejde.

I tests blokerede funktionen en webadresse, der førte til et phishing-websted, men det tillod det samme link at sende, hvis det blev afkortet ved hjælp af tjenester som Tinyurl.com eller Bit.ly. Fordi Twitter håndhæver en streng 140 tegnbegrænsning på hver besked, er disse URL-afkortningstjenester den mest almindelige måde at sende links til Twitter på.

Filtret tillod også phishing-linket, da underdomænet "www" blev fjernet fra forsiden af URL.

Twitter returnerede ikke meddelelser, der søgte kommentarer.

Det er ikke klart, om Twitter filtrerer de ondsindede domæner selv eller bruger andre tjenester som Googles Safe Browsing API (applikationsprogrammeringsgrænseflade). "Dette er et almindeligt problem med denne slags filtreringstjeneste", siger Chris Boyd, direktør for malwareforskning med FaceTime Security Labs.

Boyd sagde det vil nok tage Twitter "et stykke tid" for at få sin webfiltrering op og kører korrekt, "men selv en vis beskyttelse er bedre end ingen."