Android

Twitter blokkeert slechte URL's, maar onvolmaakt

How to put a link into a tweet on twitter

How to put a link into a tweet on twitter
Anonim

In de hoop dat Omgaan met een groeiend probleem, Twitter heeft stilletjes een functie geïntroduceerd om te voorkomen dat gebruikers links naar kwaadaardige websites plaatsen. Maar beveiligingsdeskundigen zeggen dat het gemakkelijk kan worden omzeild.

De functie werd voor het eerst opgemerktMonday door Mikko Hypponen, hoofdonderzoeker bij beveiligingsbedrijf F-Secure. Wanneer iemand een link probeert te plaatsen naar een kwaadwillende website, verschijnt op Twitter een korte melding: "Oeps! Uw tweet bevatte een URL naar een bekende malwaresite" en na een paar seconden wordt het bericht verwijderd.

F -Secure zegt dat het wordt aanbevolen dat Twitter dit gaat doen omdat de site 'steeds meer wordt getarget door wormen, spam en accountkaping', aldus de blogpost van Hypponen. Een maand geleden werd het account van technologie-Guy Kawasaki misbruikt om een ​​link naar een kwaadwillende website te plaatsen. In de afgelopen weken zijn gebruikers getroffen door koppelingen naar neppe en soms kwaadwillende, 'schurken'-beveiligingssoftware.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Beveiligingsexperts zeiden maandag dat het filteren van Twitter is een goede eerste stap, het heeft nog steeds wat werk.

In tests blokkeerde de functie een URL die leidde tot een phishing-site, maar deze liet toe dezelfde link te plaatsen als deze werd ingekort met behulp van services zoals Tinyurl.com of Bit.ly. Omdat Twitter een strikte limiet van 140 tekens per bericht afdwingt, zijn deze URL-verkortingsdiensten de meest gebruikelijke manier om links naar Twitter te plaatsen.

Het filter stond ook de phishing-link toe toen het subdomein "www" van de voorkant van het bericht werd verwijderd URL.

Twitter heeft geen berichten geretourneerd die op zoek zijn naar commentaar.

Het is niet duidelijk of Twitter de schadelijke domeinen zelf filtert of sommige andere diensten gebruikt, zoals de Safe Browsing API van Google (interface voor het programmeren van applicaties). "Dit is een veelvoorkomend probleem met dit soort filterservice", zegt Chris Boyd, directeur van malwareonderzoek met FaceTime Security Labs.

Boyd zei dat het waarschijnlijk een tijdje "Twitter" zal zijn om zijn webfiltering goed te laten functioneren, "maar zelfs enige bescherming is beter dan geen enkele."