Accueil Surveillance de sécurité Snapchat spam causé par une sécurité laxiste, pas par une croissance rapide

Snapchat spam causé par une sécurité laxiste, pas par une croissance rapide

Vidéo: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (Novembre 2024)

Vidéo: HOW TO INCREASE SNAPCHAT SCORE FAST! (100% Works) (Novembre 2024)
Anonim

Les experts de Cloudmark suivent (et éliminent) les spams depuis 13 ans. Cloudmark DesktopOne Basic 1.2 est le choix de nos éditeurs pour le filtrage du courrier indésirable sur les ordinateurs de bureau. Quand Andrew Conway, chercheur chez Cloudmark, intervient au sujet du spam, je suis attentif.

Comme vous le savez sûrement, une récente violation de données liée à Snapchat a dévoilé les données personnelles de 4, 6 millions d'utilisateurs et entraîné une recrudescence du spam de Snapchat. Le mot officiel de Snapchat: l'inondation de spam "est la conséquence d'un service en pleine croissance". Dans un article de blog détaillé, Conway explique pourquoi ce n'est pas nécessairement le cas.

Qui est ton ami?

Un post de Snapchat suggère que vous pouvez éviter le spam en configurant le produit afin que seuls vos amis puissent envoyer des clichés. Conway souligne qu'un étranger peut toujours vous envoyer une demande d'ami, avec un accrochage attaché en attente. Snapchat ne prétend aucun lien entre la violation de données et la hausse du spam. Conway souligne que la faille a révélé 4, 6 millions de cibles potentielles pour les demandes d'amis spams.

Une réponse naturelle à ce type de problème de sécurité serait d’engager plus d’ingénieurs et de réorganiser le modèle de sécurité. Conway note que la page de recrutement de Snapchat ne montre aucune offre d'emploi d'ingénieur, mais que la société recrute des lobbyistes. Hmm…

API simple, reporting difficile

La connexion entre les appareils mobiles exécutant Snapchat et les serveurs de l'entreprise qui gèrent le trafic passe par une interface très simple. C'est tellement simple que ses détails ont été complètement modifiés et publiés. Avec ces informations, les spammeurs peuvent facilement créer des scripts pour "obtenir des informations sur les utilisateurs, créer de nouveaux comptes d'utilisateurs en bloc ou envoyer des demandes à des amis spams".

"Il n'y a aucune excuse pour cela", a déclaré Conway. "Snapchat étant aux deux extrémités du lien de communication, l'API aurait dû être masquée et cryptée." Il est difficile d'être en désaccord avec cette logique.

Ce serait bien si, après avoir reçu un spam, vous pouviez cliquer sur un bouton pour signaler un abus. Malheureusement, signaler est ridiculement difficile. Conway souligne que "l'utilisateur doit quitter l'application Snapchat et trouver la page de rapport de spam sur le site Web de Snapchat, qui est enterrée à trois niveaux et nécessite que vous vous connectiez avec votre nom d'utilisateur et votre mot de passe Snapchat". Sheesh!

La vie privée envahie

Un rapport récent note que de nombreux utilisateurs des médias sociaux traditionnels, les jeunes en particulier, se tournent vers d'autres plates-formes pour une meilleure confidentialité. Snapchat en particulier, avec ses messages éphémères, semble bien à ces gens. Mais si l'entreprise ne prend pas au sérieux la sécurité, faire confiance à Snapchat pour la confidentialité peut s'avérer être une grave erreur.

Snapchat spam causé par une sécurité laxiste, pas par une croissance rapide