Car-tech

URL rút gọn cần bảo mật mới

Unit-4(1): JSTL SQL Tag Library - Part1

Unit-4(1): JSTL SQL Tag Library - Part1
Anonim

Symantec đã phát hành Báo cáo tình báo MessageLabs tháng 7 năm 2010 chứa các thông tin thú vị và có liên quan thông thường về xu hướng spam và phần mềm độc hại. Tuy nhiên, đặc biệt quan tâm đến báo cáo này là việc các cuộc tấn công khai thác các URL rút gọn đã tăng vọt, và một cách tiếp cận mới là cần thiết để bảo vệ chống lại mối đe dọa đang gia tăng.

Người phát ngôn của Symantec đã làm rõ vấn đề URL rút gọn trong một e-mail, nói rằng báo cáo MessageLab "tiết lộ rằng tỷ lệ phần trăm thư rác sử dụng các URL rút gọn đã tăng lên trong năm ngoái, từ 9,3 phần trăm đến 18 phần trăm của tất cả các thư rác vào lúc cao điểm. Khối lượng trung bình của thư rác có chứa các URL rút ngắn cũng tăng lên, loại spam xuất hiện trong 0,5% thư rác trong 43 ngày trong bốn tháng qua. "

Gửi URL trong email hoặc tin nhắn tức thì luôn luôn là vấn đề. Một số URL quá dài - dẫn đến sự lộn xộn trong thư và kết thúc bị hỏng - hiển thị chúng vô dụng cho người nhận trừ khi người dùng muốn sao chép và dán theo cách thủ công hoặc nhập vào phần URL bị cắt

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

Các trang mạng xã hội - đặc biệt là Twitter với giới hạn tin nhắn 140 ký tự - đã thúc đẩy việc sử dụng các dịch vụ rút ngắn URL. Các dịch vụ như Bit.ly và TinyURL lấy URL dài và thay thế bằng URL bí danh ngắn hơn nhiều. Kết quả thực là một URL ít phức tạp hơn để giao tiếp, nhưng ẩn đi URL thực đằng sau nó. Theo Paul Wood, MessageLabs Intelligence Senior, những kẻ tấn công có thể tận dụng lợi thế của bí danh rút ngắn để liên kết tới các trang web độc hại.

"Theo như những kẻ gửi spam, mọi chiến thuật làm cho việc chặn email spam của họ trở nên khó khăn hơn". Chuyên viên phân tích tại Symantec Hosted Services.

Gỗ thêm vào "Khi kẻ gửi thư rác bao gồm một URL rút gọn trong thư rác, các siêu liên kết rút gọn này chứa các tên miền có uy tín và hợp pháp, làm cho bộ lọc chống thư rác truyền thống trở nên khó khăn hơn. của các tên miền được tìm thấy trong các email spam. "

Một giải pháp là dành cho các bộ lọc spam và phần mềm chống phần mềm độc hại để thực hiện thêm bước phân tích và xác thực trang web đằng sau URL được rút ngắn. Nếu phần mềm bảo mật nhận ra một URL rút ngắn theo tên miền của nó, chẳng hạn như bit.ly, nó có thể theo liên kết và xác định xem trang web có dẫn đến hợp pháp hay không.

Nhược điểm của phương pháp này là nó có thể tác động đáng kể đến số tiền thời gian cần thiết để mở các trang Web khi bạn nhấp vào một URL được rút gọn, cũng như thời gian cần để quét và xử lý các e-mail hoặc tin nhắn tức thời đến để đảm bảo chúng không chứa spam hoặc phần mềm độc hại. Nó không chỉ là một bước cho công cụ lọc đi qua, mà khả năng xử lý bước đó nhanh chóng sẽ phụ thuộc vào tốc độ của phần mềm thực sự có thể kết nối với trang web đằng sau URL được rút ngắn.

Cho đến hoặc trừ các biện pháp bảo mật đó tại chỗ, người dùng và quản trị viên CNTT chỉ cần biết về mối đe dọa tăng lên do URL rút gọn và tập thể dục theo ý mình và thông thường hơn khi nhấp vào chúng.

Bạn có thể theo dõi Tony trên trang Facebook của mình hoặc liên hệ với anh ấy bằng email theo địa chỉ [email protected]. Anh cũng tweet như @Tony_BradleyPCW.