02:35 04.09.2010 Спамеры атаковали сеть Apple | |
По данным компании Sophos, практически сразу после запуска музыкальной
социальной сети Ping, доступной пользователям iTunes 10, на нее
обрушился шквал спама. Как известно, спамеры всегда уделяют много внимания социальным сетям и комментируемым
блогам; в этом направлении они уже довольно давно действуют весьма
агрессивно и порой не безуспешно. "Однако Apple видимо не приняла этого в расчет при разработке
Ping, поскольку в новом сервисе нет никаких средств фильтрации спама или
нежелательных URL", отметил в своем блоге старший консультант по
безопасности компании Sophos Честер Висневски. Официальная реакция Apple пока не известна. Г-н Висневски также указал, что проведенные им проверки подтвердили
наличие фильтров, позволяющих Apple бороться с публикацией неприличных
или неподобающих материалов, в частности - одобрять или блокировать
фотографии в профиле пользователя. Однако ему не удалось обнаружить
никаких инструментов и средств, которые могли бы преградить путь
нежелательным рассылкам и вредоносному программному обеспечению;
примерно треть комментариев к тем или иным материалам в профилях
известных исполнителей или групп - например, Lady Gaga или U2, -
является спамом. Тем не менее, как утверждает представитель Sophos, пока
ничего вредоносного эти комментарии не содержат. В то же время Sophos отмечает, что в iTunes 10 было исправлено 13
уязвимостей, и напоминает пользователям о необходимости обновить
используемое ими ПО. Производитель средств контент-фильтрации Websense в своем февральском
отчете указывал, что фильтрация спама - повседневное и повсеместное
явление в Сети, где 95 процентов пользовательских сообщений являются
нежелательными или вредоносными. Карл Мерсье, руководитель разработок
программного обеспечения Websense, заявил, что Ping может быть менее
привлекательной для злоумышленников, поскольку к ней нет прямого доступа
через Интернет, ее программное обеспечение не обращает URL в ссылки, и
сеть не просматривается поисковыми роботами - в то время как
перечисленные факторы имеют существенное значение для спамеров и
разработчиков вредоносных программ. В соответствии с данными Sophos, типичное спам-сообщение в сети Ping
предлагает пользователям бесплатные экземпляры iPad, iPhone и iPod.
Участнику сети, решившему воспользоваться таким "предложением",
потребуется заполнить анкету, которая раскроет злоумышленникам основные
данные о нем, вплоть до номера мобильного телефона. Рассылки такого
характера имели место и в других социальных сетях. | |
|
Всего комментариев: 0 | |