Rumah Jam keamanan Spam Snapchat disebabkan oleh lemahnya keamanan, bukan oleh pertumbuhan yang cepat

Spam Snapchat disebabkan oleh lemahnya keamanan, bukan oleh pertumbuhan yang cepat

Video: Ini Kata Polisi Tentang 2 Artis Yang Tertangkap Prostitusi | Intens Investigasi (Oktober 2024)

Video: Ini Kata Polisi Tentang 2 Artis Yang Tertangkap Prostitusi | Intens Investigasi (Oktober 2024)
Anonim

Para ahli di Cloudmark telah melacak (dan menghilangkan) spam selama 13 tahun. Cloudmark DesktopOne Basic 1.2 adalah Pilihan Editor kami untuk penyaringan spam desktop. Ketika peneliti Cloudmark Andrew Conway mempertimbangkan masalah spam, saya memperhatikan.

Seperti yang Anda ketahui, data Snapchat baru-baru ini melanggar rincian pribadi untuk 4, 6 juta pengguna dan mengakibatkan lonjakan spam Snapchat. Kata resmi dari Snapchat: banjir spam "adalah konsekuensi dari layanan yang berkembang pesat." Dalam posting blog terperinci, Conway menunjukkan mengapa hal ini tidak selalu demikian.

Siapa temanmu?

Posting Snapchat menyarankan Anda untuk menghindari spam dengan mengkonfigurasi produk sehingga hanya teman-teman Anda yang dapat mengirim buncis. Conway menunjukkan bahwa orang asing masih bisa mengirimi Anda permintaan pertemanan, dengan snap terpasang terlampir. Snapchat mengklaim tidak ada koneksi antara pelanggaran data dan lonjakan spam. Conway menunjukkan bahwa pelanggaran tersebut mengungkapkan 4, 6 juta target potensial untuk permintaan teman spam.

Respons alami terhadap masalah keamanan semacam ini adalah dengan merekrut lebih banyak insinyur dan mengubah model keamanan. Conway mencatat bahwa halaman perekrutan Snapchat tidak menunjukkan lowongan untuk insinyur, tetapi perusahaan tersebut merekrut pelobi. Hmm…

API Sederhana, Pelaporan Sulit

Koneksi antara perangkat seluler yang menjalankan Snapchat dan server perusahaan yang menangani lalu lintas melewati antarmuka yang sangat sederhana. Ini sangat sederhana sehingga detailnya sepenuhnya direkayasa ulang, dan dipublikasikan. Dengan informasi itu, spammer dapat dengan mudah membuat skrip untuk "mendapatkan informasi pengguna, membuat akun pengguna baru secara massal, atau mengirim permintaan pertemanan spam."

"Tidak ada alasan untuk ini, " kata Conway. "Snapchat memiliki kedua ujung tautan komunikasi, sehingga API seharusnya dikaburkan dan dienkripsi." Sulit untuk tidak setuju dengan logika itu.

Alangkah baiknya jika, saat menerima snap spam, Anda bisa mengklik tombol untuk melaporkan penyalahgunaan. Sayangnya, pelaporan itu sangat sulit. Conway menunjukkan bahwa "pengguna harus meninggalkan aplikasi Snapchat dan menemukan halaman pelaporan Spam di situs web Snapchat, yang terkubur dalam tiga level dan mengharuskan Anda untuk login dengan nama pengguna dan kata sandi Snapchat Anda." Sheesh!

Privasi Diserbu

Laporan terbaru mencatat bahwa banyak pengguna media sosial tradisional, khususnya kaum muda, beralih ke platform lain untuk privasi yang lebih baik. Snapchat khususnya, dengan posting sementara, terlihat bagus untuk orang-orang ini. Tetapi jika perusahaan tidak serius tentang keamanan, beralih ke Snapchat untuk privasi mungkin terbukti menjadi kesalahan besar.

Spam Snapchat disebabkan oleh lemahnya keamanan, bukan oleh pertumbuhan yang cepat