Car-tech

缩短的网址驱动需要新的安全性

安装win10系统, 简单易懂 ,永久免费激活Win10

安装win10系统, 简单易懂 ,永久免费激活Win10
Anonim

赛门铁克发布了2010年7月的MessageLabs Intelligence Report,其中包含有关垃圾邮件和恶意软件趋势的常见有趣和相关事实。然而,本报告特别感兴趣的事实是,利用缩短的URL进行的攻击暴增,并且需要一种新方法来抵御日益增长的威胁。

赛门铁克发言人通过电子邮件澄清了缩短的URL问题,指出MessageLab报告“显示,使用缩短网址的垃圾邮件比例在去年有所增加,从所有垃圾邮件高峰时期的9.3%增加到18%,包含缩短网址的垃圾邮件平均量也增加了,垃圾邮件类型在过去四个月的43天内出现在垃圾邮件的0.5%以上。“

在电子邮件或即时消息通信中发送URL一直存在问题。某些URL过长 - 导致邮件中出现大量乱码,最终导致邮件无法用于收件人,除非用户想要手动复制并粘贴或键入要删除的网址部分

[进一步阅读:如何从Windows PC删除恶意软件]

社交网站 - 特别是带有140个字符消息限制的Twitter - 推动了URL缩短服务的使用。像Bit.ly和TinyURL这样的服务会使用较长的URL并用一个更短的别名URL替换它。最终的结果是一个通信简单得多的URL,但隐藏了它后面的真实URL。攻击者可以利用缩短的别名链接到恶意网站。

“就垃圾邮件发送者而言,任何使其难以阻止其垃圾邮件的手段都将被利用,”Paul Wood,MessageLabs Intelligence Senior “Symantec Hosted Services分析师

Wood补充道:”当垃圾邮件发送者在垃圾邮件中包含缩短的URL时,这些缩短的超链接包含信誉良好的合法域,这使得传统反垃圾邮件过滤器难以根据信誉将邮件识别为垃圾邮件的垃圾邮件中找到的域名“。

一种解决方案是垃圾邮件过滤器和反恶意软件软件采取额外的步骤来分析和验证缩短的URL后面的网站。如果安全软件通过其域名识别了一个缩短的URL,比如bit.ly,它可以跟随该链接并确定它所通向的站点是否合法。

这种方法的缺点是可能会显着影响数量一旦您点击缩短的URL以及扫描和处理传入电子邮件或即时消息以确保它们不包含垃圾邮件或恶意软件所花费的时间,您需要花费时间打开网页。这不仅是过滤引擎经过的另一个步骤,而且快速处理该步骤的能力取决于软件实际连接到网站后面的缩短网址的速度。

直到或除非这种安全措施

您可以在他的 Facebook页面 上关注Tony,然后点击“ ,或通过电子邮件与 [email protected] 联系。他还推出了 @Tony_BradleyPCW 。