Domov Securitywatch Snapchat spam spôsobený laxnou bezpečnosťou, nie rýchlym rastom

Snapchat spam spôsobený laxnou bezpečnosťou, nie rýchlym rastom

Video: So Satisfying asmr video compilation (Top snapchats) no music (Septembra 2024)

Video: So Satisfying asmr video compilation (Top snapchats) no music (Septembra 2024)
Anonim

Odborníci v spoločnosti Cloudmark sledujú (a vylučujú) spam už 13 rokov. Cloudmark DesktopOne Basic 1.2 je našou voľbou editorov pre filtrovanie spamu na pracovnej ploche. Keď sa výskumný pracovník v službe Cloudmark Andrew Conway zamyslí nad spamom, venujem pozornosť.

Ako iste viete, nedávne porušenie údajov Snapchat odhalilo osobné údaje pre 4, 6 milióna používateľov a malo za následok nárast spamu Snapchat. Oficiálne slovo od spoločnosti Snapchat: „Záplava spamu„ je dôsledkom rýchlo rastúcej služby “. V podrobnom blogovom príspevku Conway zdôrazňuje, prečo to tak nemusí byť.

Kto je tvoj priateľ?

Príspevok Snapchat naznačuje, že sa môžete vyhnúť nevyžiadanej pošte nakonfigurovaním produktu tak, aby iba vaši priatelia mohli posielať snímky. Conway poukazuje na to, že cudzinec vám stále môže poslať žiadosť o priateľstvo, pričom čaká na priloženie. Snapchat netvrdí žiadne spojenie medzi porušením údajov a nárastom spamu. Conway poukazuje na to, že porušenie odhalilo 4, 6 milióna potenciálnych cieľov pre žiadosti o priateľstvo proti spamu.

Prirodzenou reakciou na tento druh bezpečnostného problému by bolo najať viac inžinierov a prepracovať bezpečnostný model. Conway poznamenáva, že stránka náboru pracovníkov Snapchat neukazuje žiadne voľné pracovné miesta pre inžinierov, ale spoločnosť zamestnáva lobistov. Hmm…

Jednoduché API, tvrdé reportovanie

Spojenie medzi mobilnými zariadeniami, na ktorých je spustený server Snapchat, a podnikovými servermi, ktoré zabezpečujú prenos, prechádza veľmi jednoduchým rozhraním. Je to také jednoduché, že jeho podrobnosti boli kompletne spätne upravené a uverejnené. Na základe týchto informácií môžu spammeri ľahko vytvárať skripty na „získavanie informácií o používateľovi, hromadné vytváranie nových používateľských účtov alebo zasielanie žiadostí o priateľstvo proti spamu“.

„Na to nie je ospravedlnenie, “ povedal Conway. „Snapchat vlastní oba konce komunikačného spojenia, takže API malo byť zmätené a šifrované.“ Je ťažké nesúhlasiť s touto logikou.

Bolo by pekné, keby ste po prijatí spamu mohli kliknutím na tlačidlo nahlásiť zneužitie. Bohužiaľ, podávanie správ je smiešne ťažké. Conway poukazuje na to, že „používateľ musí opustiť aplikáciu Snapchat a nájsť webovú stránku na nahlasovanie spamu na webovej stránke Snapchat, ktorá je pochovaná v troch úrovniach a vyžaduje, aby ste sa prihlásili pomocou svojho používateľského mena a hesla Snapchat.“ Sheesh!

Ochrana osobných údajov bola napadnutá

V nedávnej správe sa uvádza, že mnohí používatelia tradičných sociálnych médií, najmä mladí ľudia, prechádzajú na iné platformy kvôli lepšiemu súkromiu. Najmä Snapchat so svojimi dočasnými príspevkami vyzerá týmto ľuďom dobre. Ak však spoločnosť nezabezpečí bezpečnosť, obracia sa na spoločnosť Snapchat kvôli ochrane súkromia sa môže ukázať ako veľká chyba.

Snapchat spam spôsobený laxnou bezpečnosťou, nie rýchlym rastom