Hem Securitywatch Snapchat-spam som orsakas av slapp säkerhet, inte av snabb tillväxt

Snapchat-spam som orsakas av slapp säkerhet, inte av snabb tillväxt

Video: Simplified Arrival at Los Angeles International Airport, Tom Bradley Terminal (September 2024)

Video: Simplified Arrival at Los Angeles International Airport, Tom Bradley Terminal (September 2024)
Anonim

Experterna på Cloudmark har spårat (och eliminerat) skräppost i 13 år. Cloudmark DesktopOne Basic 1.2 är våra redaktörers val för skrivbordsfiltrering. När Cloudmark-forskaren Andrew Conway väger in i frågan om skräppost, är jag uppmärksam.

Som ni säkert vet, avslöjade ett nyligen inträffat Snapchat-data personuppgifter för 4, 6 miljoner användare och resulterade i en ökning av Snapchat-skräppost. Det officiella ordet från Snapchat: skräppostflödet "är en följd av en snabbt växande tjänst." I ett detaljerat blogginlägg påpekar Conway varför detta inte nödvändigtvis är så.

Vem är din vän?

Ett Snapchat-inlägg föreslår att du kan undvika skräppost genom att konfigurera produkten så att bara dina vänner kan skicka snaps. Conway påpekar att en främling fortfarande kan skicka en vänförfrågan med en bifogad snäpp i väntan. Snapchat hävdar ingen koppling mellan dataöverträdelsen och skräppost. Conway påpekar att överträdelsen avslöjade 4, 6 miljoner potentiella mål för vänförfrågningar.

Ett naturligt svar på den här typen av säkerhetsproblem skulle vara att anställa fler ingenjörer och modernisera säkerhetsmodellen. Conway konstaterar att Snapchat-rekryteringssidan inte visar några lediga platser för ingenjörer, men att företaget anställer lobbyister. Hmm…

Enkel API, tuff rapportering

Anslutningen mellan mobila enheter som kör Snapchat och företagets servrar som hanterar trafiken går igenom ett mycket enkelt gränssnitt. Det är så enkelt att dess detaljer är helt omvända och publicerade. Med den informationen kan spammare enkelt skapa skript för "att skaffa användarinformation, skapa nya användarkonton i bulk eller skicka vänförfrågningar."

"Det finns ingen ursäkt för detta, " sa Conway. "Snapchat äger båda ändarna av kommunikationslänken, så API borde ha blivit obduktat och krypterat." Det är svårt att inte hålla med den logiken.

Det skulle vara trevligt om du kan klicka på en knapp för att rapportera missbruk när du får ett skräppost. Tyvärr är rapportering löjligt svårt. Conway påpekar att "användaren måste lämna Snapchat-appen och hitta skräppostrapportsidan på Snapchat-webbplatsen, som ligger begravd tre nivåer djup och kräver att du loggar in med ditt Snapchat-användarnamn och lösenord." Sheesh!

Integritet integritet

I en ny rapport noteras att många användare av traditionella sociala medier, i synnerhet ungdomar, byter till andra plattformar för bättre integritet. Speciellt Snapchat, med sina kortvariga inlägg, ser bra ut för dessa människor. Men om företaget inte blir seriöst när det gäller säkerhet, kan det vara ett stort misstag att vända sig till Snapchat för integritet.

Snapchat-spam som orsakas av slapp säkerhet, inte av snabb tillväxt