Llegamos a ustedes gracias a:



Noticias

Producto de seguridad gratuito examinar los enlaces de Twitter

[23/06/2009] Debido a que Twitter es cada vez más blanco de los hackers, Finjan Software lanzó el martes una extensión gratuita para navegador con una nueva característica que escanea los enlaces y advierte si apuntan a una página que contiene malware.

El componente SecureTwitter se encuentra dentro de SecureBrowsing, un plug-in para Firefox e Internet Explorer, señaló Yuval Ben-Itzhak, CTO de Finjan.
SecureTwitter se encuentra diseñado para advertir a las persona acerca de enlaces que las personas colocan en el servicio de micro blogging. Debido al límite de 140 caracteres de Twitter, la mayoría de las URL (Uniform Resource Locators) posteados se acortan usando servicios como los de Bit.ly o TinyURL.
Estos servicios oscurecen totalmente el verdadero destino del enlace, lo cual es peligroso ya que los usuarios no tienen idea de que pueden estar siendo directamente dirigidos a un sitio que busque vulnerabilidades de software para infectar la PC con malware.
Incluso si una URL no es acortada, es casi imposible decir si un sitio podría alojar malware ya que muchos sitios legítimos han sido hackeados también. El hacker está aprovechando que su contenido está siendo distribuido por sitios legítimos, y hay un alto tráfico en estos días, señaló Ben-Itzhak. Esta es la forma en que distribuyen su código malicioso.
SecureBrowsing muestra un check verde en un enlace indicando que el sitio web de destino está bien o una X roja si está mal. SecureBrowsing puede también mostrar un signo de interrogación si el sitio no puede ser escaneado.
Al visitar Twitter, los usuarios verán un circulo que rota a medida que Finjan está escaneando la URL. Los enlaces son enviados al data center de Finjan, que desarrolla el escaneo y emite un reporte un par de segundos después. Luego aparece una ventana pop-up que contiene un enlace que llevará al usuario al sitio de Finjan para explicarle porque el sitio ha sido considerado malo.
SecureBrowsing también puede escanear enlaces en otros servicios basados en web y servicios de redes sociales tales como Bebo, Digg, Slashdot, MySpace, Gmail y las búsquedas de Google y Yahoo.
Finjan ha mantenido gratuito SecureBrowsing para los clientes ya que vende un dispositivo empresarial bajo la marca de Vital Security que puede escanear enlaces web, monitorear el tráfico web y controlar el uso de ancho de banda, entre otras funciones.
Un par de proveedores tienen productos similares a SecureBrowsing. AVG tiene un producto gratuito llamado LinkScanner, y McAfee tiene uno llamado SiteAdvisor, ambos tienen por objetivo dar a los usuarios información acerca de la seguridad de los sitios que están considerando visitar. Ni LinkScanner ni SiteAdvisor pueden escanear enlaces de Twitter.
Jeremy Kirk, IDG News Service