Android

Twitter bloquant les mauvaises URLs, mais imparfaitement

Jul - Elle et l'autre // Clip Officiel // 2017

Jul - Elle et l'autre // Clip Officiel // 2017
Anonim

En espérant Face à un problème croissant, Twitter a introduit discrètement une fonctionnalité pour empêcher les utilisateurs d'afficher des liens vers des sites Web malveillants. Mais les experts en sécurité disent que cela peut facilement être contourné.

La fonctionnalité a été remarquée pour la première fois lundi par Mikko Hypponen, directeur de la recherche à la société de sécurité F-Secure. Lorsque quelqu'un tente de publier un lien vers un site Web malveillant, Twitter affiche une courte notification indiquant «Oups! Votre tweet contient une URL vers un site malveillant connu» et, après quelques secondes, supprime le message.

F -Secure dit qu'il est recommandé que Twitter commence à le faire parce que le site "est de plus en plus ciblé par les vers, le spam et le détournement de compte", selon le blog de Hypponen. Il y a un mois, le compte de la technologie de Guy Kawasaki a été mal utilisé pour publier un lien vers un site Web malveillant. Au cours des dernières semaines, les utilisateurs ont été confrontés à des logiciels de sécurité faux et parfois malveillants.

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

un bon premier pas, il a encore besoin de travail.

Dans les tests, la fonctionnalité bloquait une URL qui menait à un site d'hameçonnage, mais elle permettait le même lien si elle était raccourcie avec des services tels que Tinyurl.com ou Bit.ly. Étant donné que Twitter impose une limite stricte de 140 caractères à chaque message, ces services de raccourcissement d'URL constituent le moyen le plus courant de publier des liens vers Twitter.

Le filtre permettait également le lien de phishing lorsque le sous-domaine "www" était retiré du URL.

Twitter n'a pas retourné de messages demandant un commentaire.

Il n'est pas clair si Twitter filtre les domaines malveillants ou utilise d'autres services tels que l'API de navigation sécurisée de Google (interface de programmation d'applications). "C'est un problème commun avec ce genre de service de filtrage", a déclaré Chris Boyd, directeur de la recherche sur les logiciels malveillants chez FaceTime Security Labs.

Boyd a dit qu'il faudra probablement un certain temps à Twitter pour que son filtrage Web fonctionne correctement, "mais même une protection vaut mieux que rien."