縮短網址將成微博的重要安全性問題

狼人2007發表於2019-05-12

卡巴斯基全球研究和分析部門高階研究員Stefan Tanase近日接受了騰訊科技採訪,對縮短網址帶來的網路安全問題進行了分析。

隨著類似Twitter的微型部落格網站的出現,由於字元數的限制,網址縮短服務日漸增多。加上網址縮短服務提供商提供網址追蹤等服務,這一業務日漸興起。知名網址縮短服務商Bit.ly的主要業務便是為微博Twitter提供網址縮短服務。

Tanase表示,網路安全行業一直在教育使用者,在點選任何網址連結之前要清楚其內容來源。但是微型部落格卻鼓勵使用者點選所有的網址連結,包括縮短網址。但是因為從縮短後的網址無法瞭解該網頁的內容,所以使用者完全無法辨認其是否有危險性。

目前一些縮短網址服務提供方和研究機構所做的是將已發現的惡意網址進行遮蔽,比如Bit.ly就利用了一些開源的惡意檔案資料。但是如果出現新的惡意網址,使用者將完全無法辨認。只能在使用者電腦受到攻擊或者感染之後,縮短網址服務商和網路安全監控機構才能獲得惡意檔案的相關資料。

Bit.ly是目前在網址縮短市場最主要的工具,因為它是Twitter上預設的網址縮短工具。很多知名網站也都紛紛推出縮短網址服務。在09年12月,YouTube推出了youtu.be,谷歌推出了Goo.gl,Facebook也推出了fb.me。


相關文章