IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Twitter elimina los mensajes que incluyen enlaces a webs maliciosas



Twitter ha incluido calladamente una nueva funcionalidad para evitar que los usuarios publiquen enlaces hacia sitios maliciosos. Sin embargo, los expertos de seguridad dicen que se puede saltar esta protección con relativa facilidad.

TwitterEl popular servicio de microblogging ha puesto en marcha una característica para evitar la publicación de enlaces a webs maliciosas que consiste en mostrar una notificación cuando se detecta un enlace de este tipo. En la ventana emergente Twitter dice "Oops! Tu tweet contiene un URL a un conocido sitio de malware" y después de unos segundos borra el post. No obstante, parece que no detecta adecuadamente los links maliciosos si se acortan con servicios como Tinyurl.com o Bit.ly, muy utilizados al tratarse de un servicio que no admite mensajes superiores a 140 caracteres. 

Según la compañía F-Secure, Twitter está utilziando la API Safe Browsing de Google para verificar los enlaces, según han confirmado portavoces del buscador. F-Secure afirma que es muy apropiado que Twitter haya tomado esta medida porque "se está convirtiendo en objetivo de gusanos, spam y robo de cuentas". En cualquier caso, algunos de los "acortadores" de enlaces más utilizados también usan la API de Google para bloquear enlaces maliciosos.

Hace un mes, el experto tecnológico Guy Kawasaki vio cómo su cuenta era utilizada para publicar un enlace a un sitio web malicioso. En las últimas semanas los usuarios han visto aumentar los enlaces a software de seguridad falso y, a veces, malicioso. 


Autor: CSO
Fecha: 04/08/2009
Votos: 0  
Más sobre:

F-Secure

 

Twitter

 alertas tecnologías actualidad 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es