בית שעון האבטחה דואר זבל של Snapchat הנגרם כתוצאה מאבטחה רופפת, ולא כתוצאה מצמיחה מהירה

דואר זבל של Snapchat הנגרם כתוצאה מאבטחה רופפת, ולא כתוצאה מצמיחה מהירה

Anonim

המומחים ב- Cloudmark עוקבים אחר (ומחסל) דואר זבל במשך 13 שנים. Cloudmark DesktopOne Basic 1.2 הוא בחירת העורכים שלנו לסינון דואר זבל בשולחן העבודה. כאשר חוקר Cloudmark אנדרו קונווי שוקל על נושא הספאם, אני שם לב.

כפי שאתה בוודאי יודע, פריצת נתונים שנערכה לאחרונה על ידי Snapchat חשפה פרטים אישיים עבור 4.6 מיליון משתמשים והביאה לעליית זבל של Snapchat. המילה הרשמית של סנאפצ'ט: שיטפון הספאם "הוא תוצאה של שירות שצומח במהירות." בפוסט בבלוג מפורט, קונווי מציין מדוע זה לא בהכרח כך.

מי החבר שלך?

פוסט של Snapchat מציע שתוכלו להימנע מספאם על ידי קביעת התצורה של המוצר כך שרק החברים שלכם יוכלו לשלוח תמונות. קונווי מציין כי זר עדיין יכול לשלוח לך בקשת חבר, עם הצמדה מצורפת בהמתנה. סנאפצ'ט טוענת כי אין קשר בין הפרת הנתונים לבין נחשול הזבל. קונווי מציין כי ההפרה חשפה 4.6 מיליון יעדים פוטנציאליים לבקשות חברים של דואר זבל.

תגובה טבעית לבעיית אבטחה מסוג זה תהיה שכירת מהנדסים רבים יותר ושיפוץ מודל האבטחה. קונווי מציין כי עמוד הגיוס של סנאפצ'ט אינו מציג מקומות פנויים למהנדסים, אלא שהחברה שוכרת לוביסטים. הממ…

ממשק API פשוט, דיווח קשה

החיבור בין מכשירים ניידים שמריצים את Snapchat לבין שרתי החברה המטפלים בתעבורה עובר ממשק פשוט מאוד. זה כל כך פשוט שפרטיו הונדסו לגמרי הפוך, ופורסמו. בעזרת מידע זה, שולחי דואר זבל יכולים ליצור סקריפטים בקלות ל"השגת מידע על משתמשים, יצירת חשבונות משתמש חדשים בכמויות גדולות, או לשלוח בקשות לחברות דואר זבל."

"אין שום תירוץ לזה", אמר קונווי. "Snapchat הוא הבעלים של שני הקצוות של קישור התקשורת, ולכן API היה צריך להיות מעורפל ומוצפן." קשה לחלוק על ההיגיון הזה.

יהיה נחמד אם קיבלתם הצמד ספאם, תוכלו ללחוץ על כפתור כדי לדווח על שימוש לרעה. לרוע המזל הדיווח קשה עד כדי גיחוך. קונווי מציין כי "המשתמש צריך לעזוב את אפליקציית Snapchat ולמצוא את דף דיווח הספאם באתר Snapchat, שקבר שלוש דרגות בעומק ומחייב אותך להתחבר עם שם המשתמש והסיסמה שלך ב- Snapchat." שש!

פלשו לפרטיות

דוח שפורסם לאחרונה מציין שמשתמשים רבים במדיה החברתית המסורתית, צעירים בפרט, עוברים לפלטפורמות אחרות למען פרטיות טובה יותר. במיוחד Snapchat, עם פוסטים חולפים, נראה טוב לאנשים האלה. אך אם החברה לא מתייחסת ברצינות לאבטחה, פנייה לסנאפצ'ט לצורך פרטיות עשויה להתגלות כטעות גדולה.

דואר זבל של Snapchat הנגרם כתוצאה מאבטחה רופפת, ולא כתוצאה מצמיחה מהירה