সংক্ষিপ্ত URL গুলি নিরাপদ নয়, অধ্যয়ন সন্ধান করে study

সংক্ষিপ্ত-url- নিরাপদ নয়

কয়েক বছর ধরে, অনেক পরিষেবা আমাদের একটি ফাইল, একটি ফোল্ডার, একটি ঠিকানা বা কেবল একটি দীর্ঘ লিঙ্ক ভাগ করার জন্য একটি সংক্ষিপ্ত URL প্রেরণের সম্ভাবনা দিয়েছিল। প্রকৃতপক্ষে, আমরা যদি ইন্টারনেটে অনুসন্ধান করি তবে আমরা অনেকগুলি ওয়েব পরিষেবা খুঁজে পেতে পারি যা আমাদের ওয়েব ঠিকানাগুলি সংক্ষিপ্ত করার সম্ভাবনা দেয়। গুগল এবং মাইক্রোসফ্ট এমন সংস্থাগুলি যা সর্বাধিক ব্যবহার করে গুগল ম্যাপের ঠিকানা, গুগল ড্রাইভ ফোল্ডার বা যে কোনও ফাইল বা ফোল্ডার যা আমরা আমাদের মাইক্রোসফ্ট ক্লাউড স্টোরেজ পরিষেবা, ওয়ানড্রাইভে সঞ্চয় করেছি তা ভাগ করার ক্ষেত্রে এই ধরণের পরিষেবাটি আসে।

মার্টিন জর্জি এবং ভাইটালি শামটিকভ, সুরক্ষা গবেষকরা এটি আবিষ্কার করেছেন সংক্ষিপ্ত ওয়েব ঠিকানাগুলিতে ব্রুট ফোর্স আক্রমণ প্রয়োগ করা যেতে পারে। আমরা যখন গুগল ম্যাপ থেকে ঠিকানাগুলি ভাগ করতে চাই, ঠিকানাগুলি 150 টি অক্ষর দ্বারা তৈরি করা হয়, তবে সহজেই ব্যবহারের জন্য, সেগুলি হ্রাস করে কেবল ছয়টি করা হয়। তবে যে ছয়টি চরিত্রের সংমিশ্রণটি জোরালো আক্রমণ আক্রমণ প্রতিরোধের পক্ষে যথেষ্ট শক্তিশালী নয় এবং এটি সম্পর্কিত তথ্য এটি প্রকাশ করতে পারে, এটি কোনও শারীরিক ঠিকানা, একটি ভাগ করা ফোল্ডার ...

জর্জি এবং শম্যাটিকভ বলেছেন যে ব্যবহারকারীরা ভাগ করে নেওয়া ফোল্ডারগুলি অ্যাক্সেস করতে সক্ষম হওয়ায় এটি খুব সহজ যে কোনও দূষিত ফাইল ছিনিয়ে নিতে সক্ষম হন আমাদের এটিকে কখনও না জেনে এটি এতে সঞ্চিত সমস্ত সামগ্রী অন্য ব্যক্তির সাথে ভাগ করে নেওয়ার জন্য নিজেকে উত্সর্গ করে। প্রথমে আপনার আতঙ্কিত হওয়া উচিত নয়, কারণ এই ধরণের ঠিকানাগুলি কোথাও প্রকাশিত হয় না, তবে কেবল সেই ব্যক্তির সাথেই ভাগ করা হয় যাদের এতে অ্যাক্সেস থাকা উচিত। গবেষক মার্টিন এবং ভাইটালি প্রকাশিত এই তথ্যের প্রতিক্রিয়ায় গুগল অক্ষরের সংখ্যা দ্বিগুণ করেছে এবং মাইক্রোসফ্ট তার ওয়ানড্রাইভ ক্লাউড স্টোরেজ পরিষেবা থেকে সংক্ষিপ্ত লিঙ্কগুলি সরিয়ে দেবে।


গুগল নিউজে আমাদের অনুসরণ করুন

আপনার মন্তব্য দিন

আপনার ইমেল ঠিকানা প্রকাশিত হবে না। প্রয়োজনীয় ক্ষেত্রগুলি দিয়ে চিহ্নিত করা *

*

*

  1. ডেটার জন্য দায়ী: AB ইন্টারনেট নেটওয়ার্ক 2008 SL
  2. ডেটার উদ্দেশ্য: নিয়ন্ত্রণ স্প্যাম, মন্তব্য পরিচালনা।
  3. আইনীকরণ: আপনার সম্মতি
  4. তথ্য যোগাযোগ: ডেটা আইনি বাধ্যবাধকতা ব্যতীত তৃতীয় পক্ষের কাছে জানানো হবে না।
  5. ডেটা স্টোরেজ: ওসেন্টাস নেটওয়ার্কস (ইইউ) দ্বারা হোস্ট করা ডেটাবেস
  6. অধিকার: যে কোনও সময় আপনি আপনার তথ্য সীমাবদ্ধ করতে, পুনরুদ্ধার করতে এবং মুছতে পারেন।

  1.   হেক্টর সানমেজ তিনি বলেন

    এবং "নিজেকে উত্সর্গ করুন" না "নিজেকে উত্সর্গ করুন।" মন্তব্য মুছে ফেলার চেয়ে ভাল বলা হয় আপনাকে ধন্যবাদ এবং ভুল চিহ্নগুলির জন্য দুঃখিত, কিন্তু ফিনে