एंड्रॉयड

ट्विटर अब खराब यूआरएल को अवरुद्ध कर रहा है, लेकिन प्रभावशाली रूप से

यूरोपीय संघ के Jourova पीठ ट्विटर ट्रम्प लेबल

यूरोपीय संघ के Jourova पीठ ट्विटर ट्रम्प लेबल
Anonim

उम्मीद है बढ़ती समस्या से निपटने के लिए, ट्विटर ने चुपचाप उपयोगकर्ताओं को दुर्भावनापूर्ण वेबसाइटों के लिंक पोस्ट करने से रोकने के लिए एक सुविधा पेश की है। लेकिन सुरक्षा विशेषज्ञों का कहना है कि इसे आसानी से घुमाया जा सकता है।

इस सुविधा को पहली बार देखा गया था मोंको हाइपोनन, सुरक्षा कंपनी एफ-सिक्योर के मुख्य शोध अधिकारी। जब कोई किसी दुर्भावनापूर्ण वेबसाइट पर एक लिंक पोस्ट करने का प्रयास करता है, तो ट्विटर "एक छोटी सी सूचना" कहता है, "ओह! आपके ट्वीट में एक ज्ञात मैलवेयर साइट पर एक यूआरएल है," और कुछ सेकंड बाद, पोस्ट हटा देता है।

एफ - सुरक्षित कहता है कि यह अनुशंसा की जाती है कि ट्विटर ऐसा करने लगे क्योंकि हाइपोन के ब्लॉग पोस्ट के अनुसार साइट "वर्म्स, स्पैम और अकाउंट अपहर्ताओं द्वारा तेजी से लक्षित है"। एक महीने पहले, प्रौद्योगिकी गाय गायसाकी के खाते का दुरुपयोग किसी दुर्भावनापूर्ण वेबसाइट पर एक लिंक पोस्ट करने के लिए किया गया था। हाल के हफ्तों में उपयोगकर्ताओं को नकली, और कभी-कभी दुर्भावनापूर्ण, "दुष्ट" सुरक्षा सॉफ्टवेयर के लिंक के साथ मारा गया है।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

सुरक्षा विशेषज्ञों ने सोमवार को कहा कि ट्विटर की फ़िल्टरिंग एक अच्छा पहला कदम, इसे अभी भी कुछ काम की ज़रूरत है।

परीक्षणों में, फीचर ने एक यूआरएल को अवरुद्ध कर दिया जिसने फ़िशिंग साइट की ओर अग्रसर किया, लेकिन यह उसी लिंक को पोस्ट करने की अनुमति देता है अगर इसे Tinyurl.com या बिट जैसी सेवाओं का उपयोग करके छोटा कर दिया गया हो.ly। चूंकि ट्विटर प्रत्येक संदेश पर सख्त 140 वर्ण सीमा लागू करता है, इसलिए इन यूआरएल शॉर्टिंग सेवाएं ट्विटर पर लिंक पोस्ट करने का सबसे आम तरीका हैं।

फ़िल्टर ने फ़िशिंग लिंक को भी अनुमति दी जब "www" सबडोमेन को सामने से हटा दिया गया था यूआरएल।

ट्विटर ने टिप्पणी मांगने वाले संदेशों को वापस नहीं किया।

यह स्पष्ट नहीं है कि ट्विटर दुर्भावनापूर्ण डोमेन को फ़िल्टर कर रहा है या Google की सुरक्षित ब्राउज़िंग API (एप्लिकेशन प्रोग्रामिंग इंटरफ़ेस) जैसी कुछ अन्य सेवाओं का उपयोग कर रहा है या नहीं। फेसटाइम सिक्योरिटी लैब्स के मैलवेयर रिसर्च के निदेशक क्रिस बॉयड ने कहा, "इस तरह की फ़िल्टरिंग सेवा के साथ यह एक आम समस्या है।

बॉयड ने कहा कि यह संभवतः ट्विटर को" थोड़ी देर "ले जाएगा ताकि वेब फ़िल्टरिंग और ठीक से चल सके।, "लेकिन कुछ सुरक्षा भी किसी से भी बेहतर नहीं है।"