บ้าน Securitywatch สแปม Snapchat เกิดจากความปลอดภัยหละหลวมไม่ได้เติบโตอย่างรวดเร็ว

สแปม Snapchat เกิดจากความปลอดภัยหละหลวมไม่ได้เติบโตอย่างรวดเร็ว

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)

วีดีโอ: A day with Scandale - Harmonie Collection - Spring / Summer 2013 (กันยายน 2024)
Anonim

ผู้เชี่ยวชาญที่ Cloudmark ได้ทำการติดตาม (และกำจัด) สแปมเป็นเวลา 13 ปี Cloudmark DesktopOne Basic 1.2 เป็นตัวเลือกบรรณาธิการของเราสำหรับการกรองสแปมบนเดสก์ท็อป เมื่อนักวิจัย Cloudmark Andrew Conway ให้น้ำหนักกับเรื่องของสแปมฉันก็สนใจ

ดังที่คุณทราบอย่างแน่นอนว่าข้อมูล Snapchat ที่ผ่านมามีการเปิดเผยรายละเอียดส่วนบุคคลสำหรับผู้ใช้งาน 4.6 ล้านคนและส่งผลให้มีสแปม Snapchat เพิ่มขึ้น คำพูดอย่างเป็นทางการจาก Snapchat: สแปมท่วมท้น "เป็นผลมาจากการเติบโตอย่างรวดเร็วของบริการ" ในโพสต์บล็อกแบบละเอียด Conway ชี้ให้เห็นว่าทำไมสิ่งนี้จึงไม่จำเป็น

ที่เป็นเพื่อนของคุณ?

โพสต์ Snapchat แนะนำให้คุณหลีกเลี่ยงสแปมด้วยการกำหนดค่าผลิตภัณฑ์เพื่อให้เพื่อนของคุณเท่านั้นที่สามารถส่งภาพได้ Conway ชี้ให้เห็นว่าคนแปลกหน้ายังคงสามารถส่งคำขอเป็นเพื่อนกับคุณโดยมีสแนปที่แนบมารออยู่ Snapchat อ้างว่าไม่มีการเชื่อมต่อระหว่างการฝ่าฝืนข้อมูลและการส่งสแปม คอนเวย์ชี้ให้เห็นว่าการละเมิดเปิดเผย 4.6 ล้านเป้าหมายที่เป็นไปได้สำหรับคำขอเป็นเพื่อนสแปม

การตอบสนองอย่างเป็นธรรมชาติต่อปัญหาความปลอดภัยประเภทนี้คือจ้างวิศวกรเพิ่มขึ้นและปรับปรุงรูปแบบความปลอดภัย Conway ตั้งข้อสังเกตว่าหน้าการสรรหา Snapchat ไม่แสดงตำแหน่งงานว่างสำหรับวิศวกร แต่ บริษัท กำลังว่าจ้างผู้ทำการแนะนำชักชวนสมาชิกรัฐสภา อืม …

Simple API, Tough Reporting

การเชื่อมต่อระหว่างอุปกรณ์พกพาที่ใช้ Snapchat และเซิร์ฟเวอร์ของ บริษัท ที่จัดการปริมาณการใช้งานจะต้องผ่านส่วนต่อประสานที่เรียบง่าย ง่ายมากที่รายละเอียดได้รับการออกแบบวิศวกรรมย้อนกลับและเผยแพร่อย่างสมบูรณ์ ด้วยข้อมูลดังกล่าวผู้ส่งอีเมลขยะสามารถสร้างสคริปต์สำหรับ "การรับข้อมูลผู้ใช้สร้างบัญชีผู้ใช้ใหม่เป็นกลุ่มหรือส่งคำขอเป็นเพื่อนสแปม"

"ไม่มีข้อแก้ตัวสำหรับเรื่องนี้" คอนเวย์กล่าว "Snapchat เป็นเจ้าของทั้งสองด้านของลิงก์การสื่อสารดังนั้น API ควรจะสับสนและเข้ารหัส" มันยากที่จะไม่เห็นด้วยกับตรรกะนั้น

คงจะดีถ้าได้รับสแน็ปสแปมคุณสามารถคลิกปุ่มเพื่อรายงานการละเมิด น่าเสียดายที่การรายงานนั้นยากมาก Conway ชี้ให้เห็นว่า "ผู้ใช้ต้องออกจากแอพ Snapchat และค้นหาหน้าการรายงานสแปมบนเว็บไซต์ Snapchat ซึ่งฝังลึกสามระดับและคุณต้องลงชื่อเข้าใช้ด้วยชื่อผู้ใช้และรหัสผ่าน Snapchat ของคุณ" Sheesh!

ความเป็นส่วนตัวถูกบุกรุก

รายงานล่าสุดระบุว่าผู้ใช้สื่อโซเชียลดั้งเดิมโดยเฉพาะคนหนุ่มสาวกำลังเปลี่ยนไปใช้แพลตฟอร์มอื่นเพื่อความเป็นส่วนตัวที่ดีขึ้น โดยเฉพาะอย่างยิ่ง Snapchat กับโพสต์ชั่วคราวของมันดูดีกับคนเหล่านี้ แต่หาก บริษัท ไม่จริงจังกับความปลอดภัยการเปลี่ยนมาใช้ Snapchat เพื่อความเป็นส่วนตัวอาจพิสูจน์ได้ว่าเป็นความผิดพลาดครั้งใหญ่

สแปม Snapchat เกิดจากความปลอดภัยหละหลวมไม่ได้เติบโตอย่างรวดเร็ว