기계적 인조 인간

트위터는 이제 불량 URL을 차단하지만 불완전하다

BLACKPINK - '마지막처럼 (AS IF IT'S YOUR LAST)' M/V

BLACKPINK - '마지막처럼 (AS IF IT'S YOUR LAST)' M/V
Anonim

점점 커지는 문제를 해결하기 위해 트위터는 사용자가 악의적 인 웹 사이트에 대한 링크를 게시하지 못하게하는 기능을 조용히 도입했습니다. 그러나 보안 전문가들은 쉽게 피할 수 있다고 말합니다.

이 기능은 보안 기관인 F-Secure의 수석 연구원 Mikko Hypponen이 월요일부터 월요일에 주목했습니다. 누군가 트로이 목마에 대한 링크를 게시하려고 시도하면 트위터에 "짹짹 짹짹에 알려진 악성 코드 사이트 URL이 들어 있습니다."라는 간단한 알림이 표시되고 몇 초 후에 해당 게시물이 삭제됩니다.

F 하이퍼넨프 (Hypponen) 블로그 포스트에 따르면 트위터는 웜, 스팸 및 계정 도용에 대한 공격 대상이 점점 더 많아지기 때문에 트위터가 시작하는 것이 좋습니다. 한 달 전에 기술 가이 카와사키의 계정이 악의적 인 웹 사이트에 대한 링크를 게시하는 데 오용되었습니다. 최근 몇 주 동안 사용자들은 가짜의, 때로는 악의적 인 "악의적 인"보안 소프트웨어에 대한 공격에 시달렸습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

보안 전문가는 월요일 트위터의 필터링이 테스트에서이 기능은 피싱 사이트로 연결되는 URL을 차단했지만 Tinyurl.com이나 Bit와 같은 서비스를 사용하여 단축 된 경우 동일한 링크가 게시되도록 허용했습니다..ly. 트위터는 각 메시지에 대해 엄격한 140 자 제한을 적용하기 때문에 이러한 URL 단축 서비스는 Twitter에 대한 링크를 게시하는 가장 일반적인 방법입니다.

"www"하위 도메인이

트위터가 댓글을 찾는 메시지를 반환하지 않았습니다.

트위터가 악의적 인 도메인을 필터링하는지 또는 Google의 세이프 브라우징 API (응용 프로그래밍 인터페이스)와 같은 다른 서비스를 사용하는지 여부는 명확하지 않습니다. FaceTime Security Labs의 맬웨어 연구 책임자 인 Chris Boyd는 "이것은 보편적 인 필터링 서비스의 문제점입니다."Boyd는 웹 필터링을 제대로 실행하려면 Twitter를 "잠시"사용하게 될 것이라고 말했다. "그러나 어떤 보호조차도 어느 것보다 낫지 않다."