2023年12月5日 星期二

轉載「Discord 檔案連結將改為暫時有效,以遏止駭侵者置放惡意軟體」訊息

【社群媒體資安近況】

Discord 檔案連結將改為暫時有效,以遏止駭侵者置放惡意軟體

全球大型社群討論平台 Discord 日前發布新聞稿指出,該平台將在今年年底之前改用暫時性連結來提供檔案下載服務,以防駭侵者使用其 CDN 服務來放置惡意軟體。

Discord 在回覆資安專業媒體 BleepingCompter 的採訪時指出,該平台正在調整存於其 CDN 中檔案 URL 連結的實作方式,以加強資安防護,提供使用者更安全的使用環境。Discord 指出,新措施將可逐漸減少存放在該平台上的惡意軟體檔案數量,且讓該平台的資安團隊更有效地限制經使用者檢舉的檔案連結。

Discord 即將推出的暫時性檔案連結 URL,在今年年底全面實施後,URL 的有效期限將限縮在 24 小時以內,且檔案連結 URL 會新增三種參數,以強化對 URL 的控制。

建議使用者應避免任意點按不明來源傳來的連結,以免遭惡意軟體攻擊或植入。

詳細資訊請參考https://www.twcert.org.tw/tw/cp-104-7538-e7102-1.html

沒有留言:

張貼留言