Android

Twitter Artık Kötü URL'leri Engelleme, ancak Eksiklikle

Programsız Site Engelleme

Programsız Site Engelleme
Anonim

büyüyen bir sorunla ilgilenen Twitter, kullanıcıların kötü niyetli Web sitelerine bağlantı göndermelerini engellemek için sessiz bir şekilde bir özellik geliştirdi. Ancak güvenlik uzmanları kolayca atlatılabileceğini söylüyorlar.

Bu özellik ilk defa fark edildi. Pazartesi günü F-Secure güvenlik firması araştırma görevlisi Mikko Hypponen tarafından. Birisi kötü amaçlı bir Web sitesine bir bağlantı göndermeye çalıştığında, Twitter "Oops! Tweetiniz bilinen bir kötü amaçlı yazılım sitesi için bir URL içeriyordu" diyerek kısa bir bildirim oluşturuyor ve birkaç saniye sonra yayını siler.

F -Secure, Twitter'ın bunu yapmaya başladığını çünkü Hypponen'in blog yazısına göre sitenin "giderek artan bir şekilde solucanlar, spam ve hesap kaçırma hedefleri" olduğunu söyledi. Bir ay önce, teknoloji Guy Kawasaki'nin hesabı kötü amaçlı bir Web sitesine bağlantı göndermek için kötüye kullanıldı. Geçtiğimiz haftalarda, kullanıcılar sahte ve bazen de kötü niyetli "haydut" güvenlik yazılımlarıyla bağlantıya girdiler.

[Ek okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Güvenlik uzmanları Pazartesi günü Twitter'ın filtrelemesini yaparken iyi bir ilk adım, yine de biraz çalışma gerektiriyor.

Testlerde, özellik phishing sitesine yol açan bir URL'yi engelledi, ancak Tinyurl.com veya Bit gibi hizmetler kullanılarak kısaltılmışsa aynı bağlantıyı yayınlamaya izin verdi.ly. Twitter, her iletide 140 karakter sınırını zorladığından, bu URL'lerin kısaltılması hizmetleri, Twitter'a bağlantı göndermenin en yaygın yoludur.

Bu süzgeç, "www" alt etki alanı ön tarafından kaldırıldığında kimlik avı bağlantısına da izin verdi. URL

Twitter, yorum isteyen iletiler döndürmedi.

Twitter'ın kötü amaçlı alanların kendisini filtrelemesinin veya Google'ın Güvenli Tarama API'sı (uygulama programlama arayüzü) gibi diğer hizmetleri kullanıp kullanmadığı açık değildir. FaceTime Security Labs ile yapılan kötü amaçlı yazılım araştırması direktörü Chris Boyd, “Bu filtreleme hizmetiyle ilgili yaygın bir problem.” Dedi.

. Boyd, Web'in filtrelemesini ve düzgün çalışmasını sağlamak için muhtemelen “bir süre” alacağını söyledi. "Ama bazı koruma bile yoktan iyidir."