Android

Twitter Blockiert jetzt ungültige URLs, aber unvollständig

Was tun, wenn dein YouTube-Kanal gelöscht wurde? | QuickTipp

Was tun, wenn dein YouTube-Kanal gelöscht wurde? | QuickTipp
Anonim

Hoffnung auf Um dem wachsenden Problem zu begegnen, hat Twitter stillschweigend eine Funktion eingeführt, die Benutzer daran hindert, Links zu schädlichen Websites zu veröffentlichen. Aber Sicherheitsexperten sagen, dass es leicht umgangen werden kann.

Das Feature wurde zum ersten Mal von Mikko Hypponen, Chief Research Officer der Sicherheitsfirma F-Secure, beobachtet. Wenn jemand versucht, einen Link auf eine bösartige Website zu posten, gibt Twitter eine kurze Benachrichtigung mit dem Hinweis "Hoppla! Dein Tweet enthielt eine URL zu einer bekannten Malware-Site" und löscht den Post nach einigen Sekunden.

F -Secure sagt, dass es Twitter empfohlen wird, dies zu tun, da die Website "zunehmend von Würmern, Spam und Account-Hijacking betroffen ist", so Hypponens Blogpost. Vor einem Monat wurde das Konto von Google Guy Kawasaki missbraucht, um einen Link zu einer schädlichen Website zu veröffentlichen. In den letzten Wochen wurden Benutzer mit Links zu gefälschter und manchmal bösartiger "Rogue" -Sicherheitssoftware getroffen.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Sicherheitsexperten sagten am Montag, dass Twitter die Filterung ist ein guter erster Schritt, es braucht noch etwas Arbeit.

In Tests blockierte die Funktion eine URL, die zu einer Phishing-Site führte, aber sie erlaubte dem selben Link zu posten, wenn er mit Diensten wie Tinyurl.com oder Bit gekürzt wurde.ly. Da Twitter für jede Nachricht eine strikte 140-Zeichen-Grenze erzwingt, sind diese URL-Verkürzungsdienste die gebräuchlichste Art, Links zu Twitter zu veröffentlichen.

Der Filter erlaubte auch den Phishing-Link, wenn die Subdomäne "www" von der Vorderseite der Website entfernt wurde URL.

Twitter hat keine Nachrichten zu einem Kommentar zurückgegeben.

Es ist nicht klar, ob Twitter die bösartigen Domains selbst filtert oder andere Dienste wie die Google Safe Browsing API (Anwendungsprogrammierschnittstelle) verwendet. "Dies ist ein häufiges Problem mit dieser Art von Filter-Service", sagte Chris Boyd, Direktor der Malware-Forschung mit FaceTime Security Labs.

Boyd sagte, es wird wahrscheinlich Twitter "eine Weile", um seine Web-Filterung richtig funktionieren "Aber auch ein gewisser Schutz ist besser als gar keiner."