Trang Chủ Đồng hồ an ninh Snapchat spam gây ra bởi bảo mật lỏng lẻo, không phải do tăng trưởng nhanh

Snapchat spam gây ra bởi bảo mật lỏng lẻo, không phải do tăng trưởng nhanh

Video: Snapchat || Confirmation And Verification Code Problem Solve (Tháng Chín 2024)

Video: Snapchat || Confirmation And Verification Code Problem Solve (Tháng Chín 2024)
Anonim

Các chuyên gia tại Cloudmark đã theo dõi (và loại bỏ) thư rác trong 13 năm. Cloudmark DesktopOne Basic 1.2 là sự lựa chọn của ban biên tập để lọc thư rác trên máy tính để bàn. Khi nhà nghiên cứu Cloudmark Andrew Conway cân nhắc về vấn đề thư rác, tôi chú ý.

Như bạn chắc chắn đã biết, một vụ vi phạm dữ liệu Snapchat gần đây đã tiết lộ thông tin cá nhân cho 4, 6 triệu người dùng và dẫn đến sự gia tăng của thư rác Snapchat. Từ chính thức từ Snapchat: lũ thư rác "là hậu quả của một dịch vụ đang phát triển nhanh chóng". Trong một bài đăng trên blog chi tiết, Conway chỉ ra lý do tại sao điều này không nhất thiết phải như vậy.

Ai là bạn của cậu?

Một bài đăng trên Snapchat cho thấy bạn có thể tránh spam bằng cách định cấu hình sản phẩm để chỉ bạn bè của bạn mới có thể gửi snaps. Conway chỉ ra rằng một người lạ vẫn có thể gửi cho bạn một yêu cầu kết bạn, với một snap đính kèm đang chờ xử lý. Snapchat tuyên bố không có kết nối giữa vi phạm dữ liệu và thư rác. Conway chỉ ra rằng vi phạm đã tiết lộ 4, 6 triệu mục tiêu tiềm năng cho các yêu cầu kết bạn spam.

Một phản ứng tự nhiên đối với loại vấn đề bảo mật này sẽ là thuê thêm các kỹ sư và tân trang lại mô hình bảo mật. Conway lưu ý rằng trang tuyển dụng Snapchat không hiển thị bất kỳ vị trí tuyển dụng nào cho các kỹ sư, nhưng công ty đang thuê các nhà vận động hành lang. Hừm …

API đơn giản, báo cáo khó khăn

Kết nối giữa các thiết bị di động chạy Snapchat và các máy chủ của công ty xử lý lưu lượng truy cập thông qua một giao diện rất đơn giản. Nó đơn giản đến mức các chi tiết của nó đã được thiết kế ngược hoàn toàn và được xuất bản. Với thông tin đó, những kẻ gửi thư rác có thể dễ dàng tạo các tập lệnh để "lấy thông tin người dùng, tạo hàng loạt tài khoản người dùng mới hoặc gửi yêu cầu kết bạn spam".

"Không có lý do cho việc này, " Conway nói. "Snapchat sở hữu cả hai đầu của liên kết truyền thông, do đó, API đáng lẽ phải bị xáo trộn và mã hóa." Thật khó để không đồng ý với logic đó.

Sẽ thật tuyệt nếu, khi nhận được một thư rác, bạn có thể nhấp vào nút để báo cáo lạm dụng. Thật không may, báo cáo là khó khăn vô lý. Conway chỉ ra rằng "người dùng phải rời khỏi ứng dụng Snapchat và tìm trang báo cáo Spam trên trang web Snapchat, nơi bị chôn sâu ba cấp độ và yêu cầu bạn phải đăng nhập bằng tên người dùng và mật khẩu Snapchat của mình." Sheesh!

Quyền riêng tư bị xâm chiếm

Một báo cáo gần đây lưu ý rằng nhiều người dùng phương tiện truyền thông xã hội truyền thống, đặc biệt là những người trẻ tuổi, đang chuyển sang các nền tảng khác để có sự riêng tư tốt hơn. Snapchat nói riêng, với các bài viết thoáng qua của nó, có vẻ tốt cho những người này. Nhưng nếu công ty không nghiêm túc về bảo mật, việc chuyển sang Snapchat để bảo mật có thể là một sai lầm lớn.

Snapchat spam gây ra bởi bảo mật lỏng lẻo, không phải do tăng trưởng nhanh