Популярният сайт (присъстваш в списъка на Alexa Top 2000) за съхранение и обмен на кратки текстове и информация Pastebin анонсира през миналата седмица две нови характеристики в услугата, които целят да подобрят поверителността и сигурността на споделяната от потребителите информация на сайта. Специалистите по информационна сигурност обаче се страхуват, че тези две нововъведения ще започнат да се използват активно от престъпници.
Въпросните нови характеристики са „Изгори след прочитане“ (Burn After Read), позволяваща изтриването на информацията след едно прочитане и възможността за защита с парола на споделяната от тях информация с Password Protected Pastes, предава SecurityWeek.
След като години наред услугата се използва основно от хора с цел да съхраняват код или да обменят просто информация със свои колеги и приятели, в последните години Pastebin се използва активно от киберпрестъпници с различни цели, като съхраняването на компрометирани данни или като точка за управление на зловредни действия и осъществяването на атаки. Така например, той се използва от престъпници миналата година, които управляват именно чрез Pastebin създадения от тях ботнет WatchBog, разпространяващ едноименния криптоминьор.
„Наясно ли сте че правейки това ще помогне за увеличаване на ползването на услугата ви дори още повече?“, гласи един от коментарите под анонса на компанията в Twitter. „Ще дадете допълнително ниво на защита за разпространителите на заплахи“, убеден е друг, докато има потребители на социалната мрежа, които не виждат нищо лошо в тези промени с оглед на това, че конкурентни услуги предлагат същите възможности отдавна.
С нарастването на популярността на Pastebin сред хакерите, специалистите по защита разработват специализирани инструменти, посредством успяват да регистрират зловредно съдържание в качваните на сайта нови записи. Те биват регистрирани в специализирани бази данни за осигуряването на по-добра реакция при инциденти и биват обменяни в защитната общност. Освен това, те помагат зловредния код да бъде докладван и своевременно свалян от администраторите на Pastebin. Добавянето на тези нови функции ще попречи на усилията на същата тази общност да се бори ефективно със заплахите. От Pastebin аргументираха въвеждането на новите характеристики с това, че много от потребителите са настоявали за тях отдавна, и с желанието на компанията да развива своята платформа. Те припомнят, че в Интернет има достатъчно много легитимни ресурси, чиито функционалности биват използвани за злонамерени действия и реакцията от защитната общност е „леко пресилена“.
„Pastebin е създадена от разработчиците за разработчиците и се използва от милиони по цял свят. Разбира се, че във всяка платформа има злоумишленици, които се опитват да се възползват, в това число Twitter, Facebook, Dropbox, Privnotes & Sendspace“, пишат от Pastebin.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















