Съкратените URL адреси не са безопасни, установява проучване

съкратен url-not-safe

В продължение на няколко години много услуги ни предлагат възможността да изпратим съкратен URL адрес за споделяне на файл, папка, адрес или просто прекалено дълга връзка. Всъщност, ако извършим търсене в интернет, можем да намерим много уеб услуги, които ни предлагат възможността за съкращаване на уеб адресите. Google и Microsoft са компаниите, които използват най-много Този тип услуга, когато става въпрос за споделяне на адреси на Google Maps, папки на Google Drive или всеки файл или папка, които сме съхранили в нашата услуга за съхранение в облак на Microsoft, OneDrive.

Мартин Джорджи и Виталий Шматиков, изследователи по сигурността са открили това може да се осъществи прилагане на груба сила срещу съкратени уеб адреси. Когато искаме да споделяме адреси от Google Maps, адресите се състоят от 150 знака, но за по-лесна употреба те са намалени до само шест. Но тази комбинация от шест знака не е достатъчно силна, за да издържи на атаки с груба сила и може да разкрие свързаната информация, която съхранява, било то физически адрес, споделена папка ...

Георги и Шматиков заявяват, че да имаш достъп до папките, споделени от потребителите, е много просто да можете да скриете всеки злонамерен файл че се посвещава на споделянето с други хора на цялото съдържание, което се съхранява в него, без никога да сме го знаели. Отначало не трябва да изпадате в паника, тъй като този тип адреси не се публикуват никъде, а се споделят само с хората, които трябва да имат достъп до тях. В отговор на тази информация, публикувана от изследователите Мартин и Виталий, Google удвои броя на символите, докато Microsoft ще премахне съкратените връзки от своята услуга за съхранение в облак OneDrive.


Следвайте ни в Google Новини

Оставете вашия коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *

*

*

  1. Отговорник за данните: AB Internet Networks 2008 SL
  2. Предназначение на данните: Контрол на СПАМ, управление на коментари.
  3. Легитимация: Вашето съгласие
  4. Съобщаване на данните: Данните няма да бъдат съобщени на трети страни, освен по законово задължение.
  5. Съхранение на данни: База данни, хоствана от Occentus Networks (ЕС)
  6. Права: По всяко време можете да ограничите, възстановите и изтриете информацията си.

  1.   Хектор Санмей каза той

    И „посвети се“, а не „посвети се“. По-добре, отколкото да изтриете коментарите, е да кажете благодаря и съжаление за погрешните отпечатъци, но на фин