安卓系统

Twitter即时拦截不良网址,但并不完美

注意了吃的太饱反而长不高!怎么样才是正确的饮食浙大专家告诉你!《小儿大健康》精编 20180529 [浙江卫视官方HD]

注意了吃的太饱反而长不高!怎么样才是正确的饮食浙大专家告诉你!《小儿大健康》精编 20180529 [浙江卫视官方HD]
Anonim

希望处理日益严重的问题,Twitter已经悄然推出了一项功能,以防止用户发布链接到恶意网站。但安全专家表示,它可以很容易地被规避。

安全公司F-Secure的首席研究官Mikko Hypponen首次发现该功能。当有人试图发布链接到恶意网站时,Twitter会弹出一个简短的通知,说明“糟糕!您的推文包含已知恶意软件站点的URL”,并在几秒后删除该帖子。

F -Secure表示,推荐Twitter开始这样做,因为该网站“越来越成为蠕虫,垃圾邮件和账户劫持的目标”,根据Hypponen的博客文章。一个月前,技术Guy Kawasaki的账号被滥用发布到恶意网站的链接。最近几周,用户被连接到虚假的,有时是恶意的“流氓”安全软件。[

] [进一步阅读:如何从Windows PC删除恶意软件]

安全专家周一表示,尽管Twitter的过滤是一个好的第一步,它仍然需要一些工作。

在测试中,该功能阻止了一个导致钓鱼网站的URL,但是如果使用Tinyurl.com或Bit等服务缩短链接,.ly。由于Twitter对每封邮件执行严格限制的140个字符限制,因此这些URL缩短服务是发布到Twitter的链接的最常见方式。

当“www”子域从前端剥离时,过滤器还允许钓鱼链接URL

Twitter未返回征求意见的消息。

目前尚不清楚Twitter是否自行过滤恶意域名或使用Google的安全浏览API(应用程序编程接口)等其他服务。 “这是过滤服务的常见问题,”FaceTime安全实验室恶意软件研究总监Chris Boyd表示,“博伊德表示,它可能需要Twitter”一段时间“才能使其Web过滤正常运行并正常运行,“但即使是一些保护总比没有好。”