Lar Securitywatch Spam do Snapchat causado por segurança negligente, não por crescimento rápido

Spam do Snapchat causado por segurança negligente, não por crescimento rápido

Vídeo: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (Outubro 2024)

Vídeo: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (Outubro 2024)
Anonim

Os especialistas da Cloudmark monitoram (e eliminam) o spam há 13 anos. O Cloudmark DesktopOne Basic 1.2 é a nossa escolha dos editores para a filtragem de spam em computadores. Quando o pesquisador da Cloudmark, Andrew Conway, analisa o assunto do spam, presto atenção.

Como você certamente sabe, uma recente violação de dados do Snapchat expôs detalhes pessoais de 4, 6 milhões de usuários e resultou em uma onda de spam do Snapchat. A palavra oficial do Snapchat: a inundação de spam "é a conseqüência de um serviço que cresce rapidamente". Em um post detalhado do blog, Conway mostra por que isso não é necessariamente assim.

Quem é seu amigo?

Uma postagem do Snapchat sugere que você pode evitar spam configurando o produto para que apenas seus amigos possam enviar snaps. Conway ressalta que um estranho ainda pode enviar uma solicitação de amizade, com um snap anexado pendente. O Snapchat não reivindica nenhuma conexão entre a violação de dados e o aumento de spam. Conway ressalta que a violação revelou 4, 6 milhões de alvos em potencial para solicitações de spam de amigos.

Uma resposta natural a esse tipo de problema de segurança seria contratar mais engenheiros e reformular o modelo de segurança. Conway observa que a página de recrutamento do Snapchat não mostra vagas para engenheiros, mas que a empresa está contratando lobistas. Hmm…

API simples, relatórios difíceis

A conexão entre dispositivos móveis executando o Snapchat e os servidores da empresa que lidam com o tráfego passa por uma interface muito simples. É tão simples que seus detalhes foram completamente modificados e publicados. Com essas informações, os spammers podem criar scripts facilmente para "obter informações do usuário, criar novas contas de usuário em massa ou enviar solicitações de spam".

"Não há desculpa para isso", disse Conway. "O Snapchat possui as duas extremidades do link de comunicação, portanto a API deveria ter sido ofuscada e criptografada". É difícil discordar dessa lógica.

Seria bom se, ao receber um snap de spam, você pudesse clicar em um botão para denunciar abuso. Infelizmente, os relatórios são ridiculamente difíceis. Conway ressalta que "o usuário precisa sair do aplicativo Snapchat e encontrar a página de relatórios de spam no site do Snapchat, que está enterrado em três níveis e exige que você faça login com seu nome de usuário e senha do Snapchat". Sheesh!

Privacidade invadida

Um relatório recente observa que muitos usuários das mídias sociais tradicionais, em particular os jovens, estão mudando para outras plataformas para melhorar a privacidade. O Snapchat, em particular, com suas postagens transitórias, parece bom para essas pessoas. Mas se a empresa não levar a sério a segurança, recorrer ao Snapchat para obter privacidade pode ser um grande erro.

Spam do Snapchat causado por segurança negligente, não por crescimento rápido