微博始祖Twitter最近被黑客盯上了。據境外媒體報道,Twitter用戶日前頻繁遭受一種基于JavaScript代碼的帳戶劫持攻擊。如果你不小心點擊到Twitter消息里的惡意鏈接,你的賬號很可能已經被劫持了,而且大量的Twitter消息將會通過你的賬號發(fā)布出去。
截至目前為止,已經有大量Twitter用戶在這次賬號劫持事件中受到沖擊。有業(yè)內人士統(tǒng)計,僅其中的一個惡意鏈接就被點擊超過11.6萬次。對此,Twitter方面表示,目前相關缺陷已經得到修正,并關閉了dev.twitter.com的開發(fā)服務器。但有安全研究人員擔憂,該缺陷的其它變種可能并未得到處理。
作為當今微博領域的領頭羊,Twitter擁有一個其它互聯(lián)網巨頭難以企及的用戶群體。據Twitter首席運營官迪克・科斯特洛透露,Twitter每月訪問用戶達到1.9億,而每天的信息量超過6500萬條。如此龐大的用戶人數,即使一次小小的攻擊,都可能給整個互聯(lián)網世界帶來地震般的影響。
早在今年六月份的時候,Twitter官方博客上已經發(fā)布過將會在今年推出一種全新的域名縮略服務t.co的消息。盡管該項服務目前還處于內測階段,但為了減少類似事件再度興風作浪,Twitter官方域名縮略服務t.co將會臨危受命,加快面世腳步。
據了解,Twitter官方域名縮略服務t.co跟以往的域名縮略服務有所不同。如Twitter早前使用的域名縮略服務twt.tl,主要是用于防范垃圾信息。另一種域名縮略服務Twee.tt,則是為了保護“Tweet”品牌。新的域名縮略服務t.co有助于降低用戶受到惡意鏈接的傷害。在你向其它用戶轉發(fā)鏈接之前,t.co將自動檢查該鏈接是否在惡意鏈接的黑名單當中。
此外,用戶普遍關注:縮略了的鏈接會如何顯示?Twitter方面指出,縮略鏈接在手機短信中會被限制在140個字符以內,而用戶從電腦上看到的就是鏈接的摘要或是全部鏈接。這樣有利于消除縮略鏈接所帶來的迷惑,讓用戶知道他們點擊的是什么內容。
相對而言,我國的微博事業(yè)還處于發(fā)展初期,短域名的作用還局限于簡化微博內容方面。據了解,很多知名門戶網站為了爭奪微博用戶,已經開始啟用簡短域名,作為開展微博業(yè)務或打開網址鏈接的入口。
國內知名IDC服務商中國諾網認為,域名縮略服務的開發(fā)應用,已成為微博事業(yè)發(fā)展壯大的大勢所趨。首先,網站經營者應該根據用戶需要,提供具備防垃圾信息和甑別惡意鏈接等功能的域名縮略服務。這樣才可以提升用戶黏性和用戶體驗。
除此之外,微博縮略網址與釣魚網站的網址很容易混淆,導致不少人分辨不出來,甚至誤入了釣魚網站還不自知。因此,網站經營者選用短域名的時候應當事先對惡意鏈接黑名單進行排查,嚴格篩選出難以造成困擾的短域名,避免一味見“短”就收。
盡管這次Twitter用戶賬號遭劫持事件逐漸平息,Twitter方面也已經關閉了dev.twitter.com的開發(fā)服務器,但其帶來的隱憂仍不可忽視。如何讓用戶重拾信心,似乎只有等Twitter官方域名縮略服務t.co面世才能給出答案。