Domov Varnostna ura Snapchat vsiljena pošta, ki jo povzroča lahka varnost, ne pa hitra rast

Snapchat vsiljena pošta, ki jo povzroča lahka varnost, ne pa hitra rast

Video: МОЯ ДЕВУШКА СПАЛИЛА МЕНЯ С ФИЛЬТРАМИ В SNAPCHAT (Oktober 2024)

Video: МОЯ ДЕВУШКА СПАЛИЛА МЕНЯ С ФИЛЬТРАМИ В SNAPCHAT (Oktober 2024)
Anonim

Strokovnjaki podjetja Cloudmark že 13 let spremljajo (in odpravljajo) nezaželeno pošto. Cloudmark DesktopOne Basic 1.2 je izbira urednikov za filtriranje neželene pošte na namizju. Ko Cloudmark raziskovalec Andrew Conway ocenjuje vsebino neželene pošte, sem pozoren.

Kot zagotovo veste, je nedavna kršitev podatkov Snapchat razkrila osebne podatke za 4, 6 milijona uporabnikov in povzročila porast neželene pošte Snapchat. Uradna beseda Snapchata: poplava neželene pošte "je posledica hitro rastoče storitve." Conway v podrobni objavi na blogu poudarja, zakaj to ni nujno tako.

Kdo je tvoj prijatelj?

Objava Snapchat-a predlaga, da se izognete neželeni pošti tako, da konfigurirate izdelek, tako da lahko posnetke pošljejo samo vaši prijatelji. Conway poudarja, da vam neznanec še vedno lahko pošlje prošnjo za prijatelja s priloženim snap-om v čakanju. Snapchat trdi, da ni povezave med kršitvijo podatkov in porastom neželene pošte. Conway poudarja, da je kršitev odkrila 4, 6 milijona možnih ciljev za prošnje prijateljev zaradi neželene pošte.

Naravni odziv na tovrstno varnostno težavo bi bil zaposliti več inženirjev in prenoviti varnostni model. Conway ugotavlja, da stran za zaposlovanje Snapchat ne prikazuje prostih delovnih mest za inženirje, ampak da podjetje najema lobiste. Hmm…

Preprost API, težko poročanje

Povezava med mobilnimi napravami, ki poganjajo Snapchat, in strežniki podjetja, ki upravljajo s prometom, poteka prek zelo preprostega vmesnika. Tako preprosto je, da so bile njegove podrobnosti popolnoma obrnjene in objavljene. S temi informacijami lahko pošiljatelji neželene pošte enostavno ustvarijo skripte za "pridobivanje informacij o uporabnikih, ustvarjanje novih uporabniških računov v velikem obsegu ali pošiljanje prošenj za neželeno pošto."

"Za to ni opravičila, " je dejal Conway. "Snapchat je lastnik obeh koncev komunikacijske povezave, zato bi moral biti API prikrit in šifriran." S to logiko se težko ne strinjam.

Bilo bi lepo, če bi ob prejemu nezaželene pošte lahko kliknili gumb in prijavili zlorabo. Žal je poročanje smešno težko. Conway poudarja, da "mora uporabnik zapustiti aplikacijo Snapchat in poiskati stran o pošiljanju neželene vsebine na spletni strani Snapchat, ki je pokopana globoko tri stopnje in zahteva, da se prijavite s svojim uporabniškim imenom in geslom Snapchat." Sheesh!

Zasebnost je vdrla

Nedavno poročilo ugotavlja, da se veliko uporabnikov tradicionalnih socialnih medijev, zlasti mladih, zaradi boljše zasebnosti preusmeri na druge platforme. Zlasti Snapchat s svojimi prehodnimi objavami dobro izgleda tem ljudem. Če se podjetje ne loti resno glede varnosti, se lahko obračanje na Snapchat zaradi zasebnosti izkaže za veliko napako.

Snapchat vsiljena pošta, ki jo povzroča lahka varnost, ne pa hitra rast