Androide

Twitter ahora bloquea URL malas, pero de forma imperfecta

Error Navegador No funciona No se puede acceder a esta pagina web y Tengo Internet

Error Navegador No funciona No se puede acceder a esta pagina web y Tengo Internet
Anonim

Esperando lidiar con un problema creciente, Twitter ha introducido silenciosamente una función para evitar que los usuarios publiquen enlaces a sitios web maliciosos. Pero los expertos en seguridad dicen que se puede eludir fácilmente.

La característica fue notada por primera vez el lunes por Mikko Hypponen, director de investigación de la compañía de seguridad F-Secure. Cuando alguien intenta publicar un enlace a un sitio web malicioso, Twitter muestra una breve notificación que dice "¡Vaya! Tu tweet contenía una URL a un sitio de malware conocido" y, después de unos segundos, elimina la publicación.

F -Secure dice que se recomienda que Twitter comience a hacer esto porque el sitio "está cada vez más dirigido a gusanos, correo no deseado y secuestro de cuentas", según la publicación de blog de Hypponen. Hace un mes, la cuenta de tecnología de Guy Kawasaki fue mal utilizada para publicar un enlace a un sitio web malicioso. En las últimas semanas, los usuarios han recibido enlaces a software de seguridad falso y, a veces malicioso, "pícaro".

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

Los expertos en seguridad dijeron el lunes que si bien el filtrado de Twitter es un buen primer paso, todavía necesita algo de trabajo.

En las pruebas, la característica bloqueó una URL que condujo a un sitio de phishing, pero permitió que el mismo enlace se publicara si se acortaba utilizando servicios como Tinyurl.com o Bit..ly. Debido a que Twitter impone un límite estricto de 140 caracteres en cada mensaje, estos servicios de acortamiento de URL son la forma más común de publicar enlaces a Twitter.

El filtro también permitió el enlace de phishing cuando el subdominio "www" se eliminó del frente del URL.

Twitter no devolvió los mensajes en busca de comentarios.

No está claro si Twitter está filtrando los dominios maliciosos o utilizando otros servicios como la API de navegación segura de Google (interfaz de programación de aplicaciones). "Este es un problema común con este tipo de servicio de filtrado", dijo Chris Boyd, director de investigación de malware de FaceTime Security Labs.

Boyd dijo que probablemente le tome a Twitter "un tiempo" para que su filtrado web funcione correctamente. ", pero incluso una protección es mejor que ninguna".