Itthon Securitywatch A snapchamp spam nem a gyors növekedés, hanem a biztonság hiánya miatt

A snapchamp spam nem a gyors növekedés, hanem a biztonság hiánya miatt

Videó: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (November 2024)

Videó: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (November 2024)
Anonim

A Cloudmarki szakértők 13 évig követték (és eltávolították) a spámokat. A Cloudmark DesktopOne Basic 1.2 a szerkesztők döntése az asztali spam szűrésére. Amikor a Cloudmark kutatója, Andrew Conway mérlegel a spam témájában, figyelni kell.

Mint biztosan tudja, a közelmúltban a Snapchat adatmegsértése 4, 6 millió felhasználó személyes adatait fedte fel, és a Snapchat spamjének rohamos növekedését eredményezte. A Snapchat hivatalos szava: a spam-árvíz "a gyorsan növekvő szolgáltatás következménye". Egy részletes blogbejegyzésben Conway rámutat arra, hogy miért nem feltétlenül így.

Ki a barátod?

A Snapchat-bejegyzés azt sugallja, hogy a termék beállításával elkerülheti a spam elkerülését, így csak a barátok küldhetnek pillanatfelvételeket. Conway rámutat arra, hogy egy idegen továbbra is küldhet neked egy baráti kérelmet, mellékelt pillanat alatt. A Snapchat azt állítja, hogy nincs kapcsolat az adatsértés és a spam túlfeszültség között. Conway rámutat arra, hogy a jogsértés 4, 6 millió potenciális célt tárt fel a spam-barát kérésekre.

Az ilyen típusú biztonsági problémára természetes válasz az, ha több mérnököt felveszünk és megújítjuk a biztonsági modellt. Conway megjegyzi, hogy a Snapchat toborzási oldal nem jelenít meg mérnökök betöltetlen állását, de a vállalat lobbistákat vesz fel. Hmm…

Egyszerű API, nehéz jelentéskészítés

A kapcsolat, amely a Snapchat-ot futtatja, és a forgalmat kezelő vállalati szerverek között nagyon egyszerű felületen megy keresztül. Annyira egyszerű, hogy részleteit teljesen fordítva tervezték és közzétették. Ezzel az információval a spamküldők könnyen létrehozhatnak szkripteket "felhasználói információk beszerzésére, új felhasználói fiókok ömlesztett létrehozására vagy spam-barát kérések küldésére".

"Ennek nincs mentsége" - mondta Conway. "A Snapchat a kommunikációs kapcsolat mindkét végét birtokolja, így az API-t el kellett távolítani és titkosítani." Nehéz ezzel egyetérteni ezzel a logikával.

Nagyon jó lenne, ha spam-pillanat átvételekor kattintana egy gombra, hogy visszaélést jelentsen. Sajnos a bejelentés nevetségesen nehéz. Conway rámutat, hogy "a felhasználónak el kell hagynia a Snapchat alkalmazást, és meg kell találnia a Spam jelentés oldalát a Snapchat webhelyen, amely három szintre van eltemetve és megköveteli, hogy jelentkezzen be a Snapchat felhasználónevével és jelszavával." Sheesh!

Adatvédelem megsértette

Egy nemrégiben készült jelentés rámutat arra, hogy a hagyományos közösségi média sok felhasználója, különösen a fiatalok, a jobb adatvédelem érdekében váltanak más platformokra. Különösen a Snapchat, átmeneti üzenetével, jól néz ki ezeknek az embereknek. De ha a vállalat nem veszi komolyan a biztonságot, akkor a Snapchat felé fordulás az adatvédelem szempontjából nagy hibának bizonyulhat.

A snapchamp spam nem a gyors növekedés, hanem a biztonság hiánya miatt