链接预览:在社交应用程序上共享链接如何会变成安全风险
在现代,我们拥有互联网等奢侈品,但它也带来了许多漏洞。大量的人使用社交应用程序来沟通个人、商业和其他事务。
在很大程度上,我们为了使用在线服务为自己谋取利益而损害了我们的隐私。好吧,它甚至根本不平衡;隐私比其他任何事情都重要。网络黑手党无处不在,你无法躲过窥探的目光。但是,通过采取明智的措施并保持谨慎,您可以避免被攻击者利用。
最近,由两名研究人员组成的小组揭示了另一个日益严重的隐私问题。塔拉尔·哈吉·巴克里和汤米·马斯克解释了如何消息应用程序上的链接预览可能会泄露您的数据。
使用聊天应用程序的人一定已经浏览过链接预览。当您通过聊天应用程序向某人发送链接时,该应用程序会向您显示该链接包含的内容的预览。无论是图片、文档还是视频,您都会看到简短的说明以及图像预览,其中总结了链接内的内容。这种情况无需点击链接即可发生。
参见:最佳安全消息传递应用程序
链接预览与威胁
现在看来,这并不是那么简单。在此过程之间发生了一些赌博,应用程序有多种方式向您显示链接预览。有一种机制可以将链接转换为预览。这意味着应用程序会自动跟踪链接或使用第三方进行“链接预览”转换。
主要机制是 HTML 编程语言标记或临时元标记,应用程序通过它们收集信息。如果出现任何问题,或者链接是恶意软件,您的个人数据和 IP 地址就会落入坏人之手。
有创建自动链接预览的三种方式。研究人员详细阐述了每种方法的使用方式以及可能造成的危害。
在第一种方法,发送者自己生成预览。接下来,应用程序下载链接数据并将其转换为预览。这意味着发送者直接将 URL 转换为链接预览,因此潜在的风险并不大,因为链接预览会向您介绍其中的内容。
这第二种方法正在通过第三方服务器创建链接预览。该应用程序将链接数据转发到外部服务器,要求将其转换为预览。完成后,服务器将链接预览发送回发送方和接收方。
鉴于,在第三种方法,接收应用程序创建预览。这是相当有害的。每当接收应用程序获取链接时,它都会自动创建预览。为此,应用程序连接到链接指向的服务器。这意味着您的应用程序会将您的 IP 地址作为 GET 请求的一部分转发。这在用户不打开链接的情况下发生。
例如,Facebook Messenger 使用服务器端链接预览——第二种方法。研究人员告诉福布斯网络安全专家Messenger 链接预览的方式可能会带来安全考验。 Facebook 的 Messenger 不会在秘密对话中提供链接预览,因为秘密对话是端到端加密的,而在常规聊天中却是所有风险所在。
研究人员表示,在这种方法中,我们不知道第三方服务器收集了多少信息,也不知道这些数据在外部服务器上保留了多长时间。
研究人员还强调聊天链接可能包含仅针对收件人的大量私人数据。这可能是任何东西,例如医疗记录、合同、官方文件、研究论文或任何机密信息,这会造成严重的安全威胁。
而在第三种方法中,如果你打开链接就可以了。但是,如果您不打开该链接,您的信息仍然会被泄露。如果出现恶意软件链接,这可能会让您容易受到攻击。
如何防范链接预览威胁?
您可以使用虚拟专用网络 (VPN) 等工具来抵御链接预览威胁,这将隐藏您的IP地址和在线位置。使用 VPN 是当今最好的快速隐私安全措施,无论是链接预览威胁还是任何其他威胁。
加强针对此类威胁的安全性的另一个建议是使用优质防病毒软件。
您可能还想VPN 与防病毒软件的比较了解它们如何拥有独特的功能来帮助您保持安全。请记住,一点点无知可能会让您成为链接预览威胁的受害者。
目前,除非开发人员致力于此并提供更安全的网络,否则您无能为力。安全威胁确实存在——以这样或那样的方式。因此,防止自己受到伤害的可能方法是练习最佳安全措施。
