Hjem Securitywatch Snapchat spam forårsaket av slapp sikkerhet, ikke av rask vekst

Snapchat spam forårsaket av slapp sikkerhet, ikke av rask vekst

Video: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (Oktober 2024)

Video: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (Oktober 2024)
Anonim

Ekspertene på Cloudmark har sporet (og eliminert) spam i 13 år. Cloudmark DesktopOne Basic 1.2 er vårt redaksjonelt valg for spamfiltrering på skrivebordet. Når Cloudmark-forsker Andrew Conway veier inn emnet spam, betaler jeg oppmerksomhet.

Som du sikkert vet, avslørte et nylig brudd på Snapchat-data personopplysninger for 4, 6 millioner brukere og resulterte i en bølge av Snapchat-spam. Det offisielle ordet fra Snapchat: spamflommen "er konsekvensen av en raskt voksende tjeneste." I et detaljert blogginnlegg påpeker Conway hvorfor dette ikke nødvendigvis er det.

Hvem er din venn?

Et Snapchat-innlegg antyder at du kan unngå spam ved å konfigurere produktet slik at bare vennene dine kan sende snaps. Conway påpeker at en fremmed fremdeles kan sende deg en venneforespørsel, med et vedlagt snap i påvente. Snapchat hevder ingen forbindelse mellom datainnbruddet og nettspenningen. Conway påpeker at bruddet avslørte 4, 6 millioner potensielle mål for venneforespørsler.

Et naturlig svar på denne typen sikkerhetsproblemer vil være å ansette flere ingeniører og oppgradere sikkerhetsmodellen. Conway bemerker at rekrutteringssiden for Snapchat ikke viser ledige stillinger for ingeniører, men at selskapet ansetter lobbyister. Hmm…

Enkel API, tøff rapportering

Forbindelsen mellom mobile enheter som kjører Snapchat og selskapets servere som håndterer trafikken, går gjennom et veldig enkelt grensesnitt. Det er så enkelt at detaljene har blitt fullstendig omvendt konstruert og publisert. Med den informasjonen kan spammere enkelt lage skript for å "skaffe brukerinformasjon, opprette nye brukerkontoer i bulk eller sende venneforespørsler."

"Det er ingen unnskyldning for dette, " sa Conway. "Snapchat eier begge ender av kommunikasjonslenken, så APIen burde vært tilslørt og kryptert." Det er vanskelig å være uenig i den logikken.

Det ville være fint hvis du når du mottar en spam-snap, kan klikke på en knapp for å rapportere misbruk. Dessverre er rapportering latterlig vanskelig. Conway påpeker at "brukeren må forlate Snapchat-appen og finne rapporteringssiden for Spam på Snapchat-nettstedet, som er begravet tre nivåer dypt og krever at du logger inn med ditt Snapchat-brukernavn og passord." Sheesh!

Personvern invadert

En fersk rapport bemerker at mange brukere av tradisjonelle sosiale medier, spesielt unge mennesker, bytter til andre plattformer for bedre personvern. Spesielt Snapchat, med sine forbigående innlegg, ser bra ut for disse menneskene. Men hvis selskapet ikke ser alvorlig på sikkerheten, kan det å vise seg å være en stor feil å henvende seg til Snapchat for personvern.

Snapchat spam forårsaket av slapp sikkerhet, ikke av rask vekst