缩短网址将成微博的重要安全性问题

简介: 卡巴斯基全球研究和分析部门高级研究员Stefan Tanase近日接受了腾讯科技采访,对缩短网址带来的网络安全问题进行了分析。随着类似Twitter的微型博客网站的出现,由于字符数的限制,网址缩短服务日渐增多。

卡巴斯基全球研究和分析部门高级研究员Stefan Tanase近日接受了腾讯科技采访,对缩短网址带来的网络安全问题进行了分析。

随着类似Twitter的微型博客网站的出现,由于字符数的限制,网址缩短服务日渐增多。加上网址缩短服务提供商提供网址追踪等服务,这一业务日渐兴起。知名网址缩短服务商Bit.ly的主要业务便是为微博Twitter提供网址缩短服务。

Tanase表示,网络安全行业一直在教育用户,在点击任何网址链接之前要清楚其内容来源。但是微型博客却鼓励用户点击所有的网址链接,包括缩短网址。但是因为从缩短后的网址无法了解该网页的内容,所以用户完全无法辨认其是否有危险性。

目前一些缩短网址服务提供方和研究机构所做的是将已发现的恶意网址进行屏蔽,比如Bit.ly就利用了一些开源的恶意文件数据。但是如果出现新的恶意网址,用户将完全无法辨认。只能在用户电脑受到攻击或者感染之后,缩短网址服务商和网络安全监控机构才能获得恶意文件的相关数据。

Bit.ly是目前在网址缩短市场最主要的工具,因为它是Twitter上默认的网址缩短工具。很多知名网站也都纷纷推出缩短网址服务。在09年12月,YouTube推出了youtu.be,谷歌推出了Goo.gl,Facebook也推出了fb.me。

目录
相关文章
|
监控 Java 测试技术
华为P8亲撰性能优化笔记竟遭内部恶意开源,527页全部外泄
Java性能优化: Java性能优化个人觉得是Java进阶的必经之路。很多Java工程师对于执行代码后,底层运行的Java虚拟机可能一知半解。Java相比C/C++最大的区别是,少了内存管理。让工程师可以专注于应用主体逻辑,而不用去管理内存的使用,但这是一把双刃剑,如果让程序达到最佳的性能,是Java性能优化的初衷。
79 0
|
存储 监控 安全
API 攻击猛烈剧增,你的电商独立站足够安全了吗?
近年来 API 攻击呈上升趋势,其主要攻击目标之一就是电商公司。从产品展示到处理发货,电商平台在所有客户端均使用了 API。仅 2021 年数据显示,API 攻击就增加了 681%,所以电商平台的 API 安全至关重要!
|
安全 物联网 开发工具
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
顶象防御云业务安全情报BSL-2022-a3c11号显示,某短视频平台部分Up主在中秋节平台活动期间借助黑灰产工具分设备牧场、代理IP、黑卡、自动化程序等进行批量刷票,严重影响其他用户参与的积极性,给平台的带来大额的资产损失和大量虚假用户,不仅严重破坏了平台生态,而且使得刷票风气盛行,平台活动公平性被质疑,信誉受损。
255 0
第八期| 藏在短视频背后的黑灰产:批量刷票、虚假流量
|
运维 监控 前端开发
用户增速与体验质量并存,博睿数据携阿里云发布双十一电商网站用户体验报告
博睿数据基于阿里云 ARMS 云拨测产品,出品《双十一电商行业网站用户体验报告》,旨在与众多互联网从业者共同了解面对全球化营销以及大促带来的流量浪涌,电商行业各大玩家如何应对散布在全球不同地区与国家的海量用户,及时发现流量激增带来的用户体验与性能问题。
用户增速与体验质量并存,博睿数据携阿里云发布双十一电商网站用户体验报告
|
存储 边缘计算 运维
开发悬赏系统源码,提升访问速度的重要手段
开发悬赏系统源码,提升访问速度的重要手段
|
SEO 搜索推荐 数据安全/隐私保护
带你读《增长密码:大型网站百万流量运营之道》之二:营销世界里SEO的重要性
本书汇集了大量的SEO实战经验,其中蕴含诸多大型网站的运营思维,值得每一个 SEO从业人员精读。
10675 0
|
存储 弹性计算 安全
传统媒体上线,如何安放海量内容?如何处理安全问题?
传统媒体上线,如何安放海量内容? 传媒行业由纸媒转向视频图片类(短视频,直播),需要面临海量存储,加速访问的问题。此外,媒体内容多而杂,整理起来太困难,怎么办? 山东云管家推荐你使用阿里云的几个工具,轻松解决上线难题。
|
安全 网络安全 数据库
游戏安全资讯精选 2017年第十三期 Typecho前台无限制Getshell漏洞预警,勒索软件市场正在呈爆炸式增长
Typecho前台无限制Getshell漏洞预警,勒索软件市场正在呈爆炸式增长
1960 0
下一篇
无影云桌面