Android

Twitter Sekarang Menyekat URL Buruk, tetapi Tidak Sempurna

15.4: Twitter API Basics - Twitter Bot Tutorial

15.4: Twitter API Basics - Twitter Bot Tutorial
Anonim

menangani masalah yang semakin meningkat, Twitter secara senyap memperkenalkan ciri untuk menghalang pengguna daripada menghantar pautan ke laman web berniat jahat. Tetapi pakar keselamatan mengatakan bahawa ia boleh dengan mudah dielakkan.

Ciri ini mula-mula diperhatikanMonday oleh Mikko Hypponen, ketua pegawai penyelidik dengan syarikat keselamatan F-Secure. Apabila seseorang cuba menyiarkan pautan ke laman web yang berniat jahat, Twitter mengeluarkan pemberitahuan singkat yang mengatakan "Oops! Tweet anda mengandungi URL ke laman web malware yang diketahui," dan, selepas beberapa saat, memadamkan siaran.

F -Secure berkata, disyorkan bahawa Twitter mula melakukan ini kerana laman web itu "semakin disasarkan oleh cacing, spam dan rampasan akaun," menurut catatan blog Hypponen. Sebulan yang lalu, akaun teknologi Guy Kawasaki telah disalahgunakan untuk menyiarkan pautan ke laman web yang berniat jahat. Dalam beberapa minggu kebelakangan ini pengguna telah dipukul dengan pautan ke perisian keselamatan palsu dan kadang-kadang berniat jahat. "

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari PC Windows Anda]

Pakar keselamatan mengatakan pada hari Isnin bahawa sementara penyaringan Twitter

Dalam ujian, ciri ini menyekat URL yang membawa kepada tapak phishing, tetapi ia membenarkan pautan yang sama untuk diposkan jika dipendekkan menggunakan perkhidmatan seperti Tinyurl.com atau Bit.ly. Kerana Twitter menguatkuasakan had 140 aksara yang ketat pada setiap mesej, perkhidmatan pemendek URL ini adalah cara paling umum untuk memautkan pautan ke Twitter.

Penapis juga membenarkan pautan phishing apabila subdomain "www" dilucuti dari hadapan URL.

Twitter tidak membalas mesej yang mencari komentar.

Tidak jelas sama ada Twitter menapis domain jahat itu sendiri atau menggunakan beberapa perkhidmatan lain seperti API Penyemakan Imbas Selamat Google (antara muka pengaturcaraan aplikasi). "Ini adalah masalah biasa dengan perkhidmatan penapisan seperti ini," kata Chris Boyd, pengarah penyelidikan malware dengan FaceTime Security Labs.

Boyd berkata ia mungkin akan mengambil Twitter "seketika" untuk mendapatkan penapisan Webnya dan berjalan dengan betul, "tetapi sesetengah perlindungan lebih baik daripada tiada."