androide

Twitter Blocco di URL errati, ma imperfettamente

VitaInCamper - CAM - D&R - Commenti in spam

VitaInCamper - CAM - D&R - Commenti in spam
Anonim

Sperando di affrontare un problema crescente, Twitter ha introdotto silenziosamente una funzionalità per impedire agli utenti di pubblicare collegamenti a siti Web dannosi. Ma gli esperti di sicurezza dicono che può essere facilmente aggirato.

Il lungometraggio è stato notato per la prima volta da Mikko Hypponen, chief research officer della compagnia di sicurezza F-Secure. Quando qualcuno tenta di pubblicare un collegamento a un sito Web dannoso, Twitter visualizza una breve notifica che dice "Oops! Il tweet conteneva un URL a un sito malware noto" e, dopo alcuni secondi, elimina il post.

F -Secure dice che è consigliabile che Twitter inizi a farlo perché il sito "è sempre più preso di mira da worm, spam e dirottamento dell'account", secondo il post del blog di Hypponen. Un mese fa, l'account della tecnologia Guy Kawasaki è stato utilizzato in modo scorretto per pubblicare un collegamento a un sito Web dannoso. Nelle ultime settimane gli utenti sono stati colpiti con link a software di sicurezza "fasulle" falso, e talvolta malizioso.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Gli esperti di sicurezza hanno detto lunedì che mentre il filtro di Twitter è

Nei test, la funzione ha bloccato un URL che ha portato a un sito di phishing, ma ha permesso lo stesso link di pubblicare se è stato abbreviato utilizzando servizi come Tinyurl.com o Bit.ly. Poiché Twitter applica un rigoroso limite di 140 caratteri su ciascun messaggio, questi servizi di abbreviazione degli URL sono il modo più comune di pubblicare link su Twitter.

Il filtro ha permesso anche il collegamento di phishing quando il sottodominio "www" è stato rimosso dalla parte anteriore del URL.

Twitter non ha restituito messaggi in cerca di commenti.

Non è chiaro se Twitter stia filtrando i domini dannosi o utilizzando altri servizi come l'API di Navigazione sicura di Google (interfaccia di programmazione dell'applicazione). "Questo è un problema comune con questo tipo di servizio di filtraggio", ha detto Chris Boyd, direttore della ricerca sui malware con FaceTime Security Labs.

Boyd ha detto che probabilmente impiegherà Twitter "un po '" per attivare correttamente il filtro Web., "ma anche qualche protezione è meglio di niente."