Android

Vältä TwitViewer-tietojenkalastelua: käytä OAuth-ystävällisiä sovelluksia

Vältä maksuhäiriömerkintää!

Vältä maksuhäiriömerkintää!
Anonim

Se tuli koko Twitter-syötteeni varhain aamulla, meri käyttäjille lähettivät saman viestin: "Haluatko tietää, kuka vihaisi sinua twitterillä ?: //TwitViewer.net. "

Sivusto, jonka verkkotunnus on rekisteröity tänään Arizona-välityspalvelun kautta, lupaa viimeisen 200 henkilön kuva-gallerian kaltaisen näytön, joka on tullut Twitter-sivusi. Palvelun kustannukset? Mikään, tallenna Twitter-käyttäjänimesi ja salasanasi. Saalis? Olet juuri luopunut Twitter-tunnistetietojesi sivustosta, josta sinä et tiedä. Osoittamalla tätä kohtaa sivusto lähettää automaattisesti edellä mainitun viestin Twitter-tilisi kautta ilman lupaa ja seuraa sinut automaattisesti minkä tahansa satunnaisen valokuvan Twitter-tileihin - henkilöitä, joihin olet uskonut, vieraili tililläsi.

[Lue lisää: Parhaat TV-suoratoistopalvelut]

Twitter itse suosittelee, että käyttäjät, jotka ovat liittyneet palveluun, vaihtavat salasanansa. Mutta se ei ole sellainen, että tämä ehdotettu huijaus oli väistämätön ensi sijassa. Itse asiassa on olemassa kaksi suurta estettä sinun ja minkään huijaussivuston välillä Twitterissä: Aivot ja OAuth.

Sinun kannattaa tehdä vähän taustatutkimusta, ennen kuin sokeasti heität ensisijaiset kirjautumistunnuksesi mille tahansa Twitter-teemalla olevalle Internet-palvelulle (tai mikä tahansa asia Internetissä). Tarkoittaako sivusto oikeutettuna? Suoliston tunteet saattavat olla tarkempia kuin luulet ensin. Onko sivuston tarjoaminen jopa fyysisesti mahdollista? En voi ajatella, että kolmannen osapuolen sivusto, joka käyttää vain Twitter-kirjautumistunnustasi ja salasanaasi, voisi seurata muita Twitterin käyttäjiä, jotka ovat napsauttaneet Twitter-sivua.

OAuthin osalta tämä on todennusprotokolla pöytätietokoneisiin ja Web-sovelluksiin, jotka on suunniteltu pitämään kirjautumistunnuksesi turvassa kolmansilta osapuolilta. OAuthia tukevat sovellukset eivät pyydä käyttäjänimesi tai salasanasi suoraan. Sen sijaan he lähettävät pyynnön Twitterille ja pyytävät lupaa päästä tiliisi.

Sen sijaan, että kirjaudut kolmanteen osapuoleen tämän pyynnön käsittelemiseksi, kirjaudut Twitter-tilillesi Twitterin luotettavien palvelimien kautta tavalliseen tapaan. Todellinen kättely oikeuksille tapahtuu Twitterissä. Kun olet antanut sovelluksen käytön tekemään mitä tahansa, Twitter luo sovelluksen avainavain, joka voidaan määrittää erilaisten käyttöoikeuksien tai ajan mukaan. Voit hallita hyväksyntämenettelyä ja -ehtoja, ja voit jopa poistaa sovelluksen käyttöoikeudet.

Kaikki työpöytä- ja verkkosovellukset eivät tällä hetkellä tue OAuthia, mutta se on paljon turvallisempi tapa antaa kolmannen osapuolen käyttöoikeus kuin yksinkertaisesti lähettämällä käyttäjänimesi ja salasanasi. Jos sinun on tehtävä jälkimmäinen, varmista, että olet implisiittisesti luottamassa sivustoon pitämään nämä tiedot - ja tilisi - luottavaisina. TwitViewer-tilanne on vaikuttanut joihinkin Net-savvy folk -verkostoon Twitterissä: älä anna sen tapahtua sinulle!

[photo courtesy Mashable]

Päivitys 12:44 PST: TwitViewer.net on nyt alas laskemaan!