보안 감시 빠른 성장이 아닌 느슨한 보안으로 인한 Snapchat 스팸

빠른 성장이 아닌 느슨한 보안으로 인한 Snapchat 스팸

비디오: Is Snapchat Safe for Kids? (십월 2024)

비디오: Is Snapchat Safe for Kids? (십월 2024)
Anonim

Cloudmark의 전문가들은 13 년 동안 스팸을 추적 (및 제거) 해 왔습니다. Cloudmark DesktopOne Basic 1.2는 데스크탑 스팸 필터링을위한 편집자 선택입니다. Cloudmark 연구원 Andrew Conway가 스팸에 대해 고민 할 때주의를 기울입니다.

아시다시피, 최근 Snapchat 데이터는 460 만 명의 사용자에 대한 개인 정보를 유출하여 Snapchat 스팸이 급증했습니다. Snapchat의 공식 단어: 스팸 홍수는 "서비스가 빠르게 성장한 결과입니다." 자세한 블로그 게시물에서 Conway는 이것이 반드시 그렇지 않은 이유를 지적합니다.

당신의 친구는 누구입니까?

Snapchat 게시물은 친구 만 스냅을 보낼 수 있도록 제품을 구성하여 스팸을 피할 수 있다고 제안합니다. Conway는 낯선 사람이 여전히 스냅 요청이 첨부 된 상태에서 친구 요청을 보낼 수 있다고 지적합니다. Snapchat은 데이터 유출과 스팸 서지 사이에 연결이 없다고 주장합니다. Conway는이 위반으로 인해 스팸 친구 요청에 대한 460 만 개의 잠재적 목표가 밝혀 졌다고 지적합니다.

이러한 종류의 보안 문제에 대한 자연스러운 대응은 더 많은 엔지니어를 고용하고 보안 모델을 개선하는 것입니다. Conway는 Snapchat 채용 페이지에 엔지니어를위한 공석이 표시되지 않지만 로비스트를 고용하고 있다고 언급했습니다. 흠…

간단한 API, 강력한보고

Snapchat을 실행하는 모바일 장치와 트래픽을 처리하는 회사 서버 간의 연결은 매우 간단한 인터페이스를 통해 이루어집니다. 세부 사항이 완전히 리버스 엔지니어링되어 게시 된 것은 매우 간단합니다. 이러한 정보를 통해 스패머는 "사용자 정보 얻기, 새 사용자 계정을 대량으로 만들거나 스팸 친구 요청을 보내는"스크립트를 쉽게 만들 수 있습니다.

콘웨이는“이에 대한 변명의 여지가 없다”고 말했다. "Snapchat은 통신 링크의 양쪽 끝을 소유하고 있으므로 API가 난독 화되고 암호화되어 있어야합니다." 그 논리에 동의하지 않습니다.

스팸 스냅을 수신 할 때 버튼을 클릭하여 악용 사례를 신고 할 수 있다면 좋을 것입니다. 불행히도보고는 엄청나게 어렵다. Conway는 "사용자는 Snapchat 앱을 종료하고 Snapchat 웹 사이트에서 스팸보고 페이지를 찾아야합니다.이 보고서는 3 단계 깊이에 묻혀 있으며 Snapchat 사용자 이름과 비밀번호로 로그인해야합니다." esh!

개인 정보 침해

최근 보고서에 따르면 기존 소셜 미디어 사용자, 특히 젊은이들이 더 나은 개인 정보 보호를 위해 다른 플랫폼으로 전환하고 있다고합니다. 특히 Snapchat은 일시적인 게시물을 통해 이러한 사람들에게 적합합니다. 그러나 회사가 보안에 대해 심각하지 않은 경우 개인 정보 보호를 위해 Snapchat을 사용하는 것은 큰 실수가 될 수 있습니다.

빠른 성장이 아닌 느슨한 보안으로 인한 Snapchat 스팸