Zkrácené adresy URL nejsou bezpečné, zjistí studie

zkrácená adresa URL není bezpečná

Po několik let existuje mnoho služeb, které nám nabízejí možnost zaslání zkrácené adresy URL ke sdílení souboru, složky, adresy nebo jednoduše příliš dlouhého odkazu. Ve skutečnosti, pokud provádíme vyhledávání na internetu, můžeme najít mnoho webových služeb, které nám nabízejí možnost zkrácení webových adres. Google a Microsoft jsou společnosti, které používají nejvíce Tento typ služby, pokud jde o sdílení adres Google Maps, složek na Disku Google nebo jakéhokoli souboru nebo složky, které jsme uložili v naší cloudové službě Microsoft úložiště, OneDrive.

Martin Georgie a Vitaly Shmatikov, vědci v oblasti bezpečnosti, to objevili lze použít útoky hrubou silou na zkrácené webové adresy. Když chceme sdílet adresy z Map Google, adresy se skládají ze 150 znaků, ale pro snazší použití jsou omezeny na pouhých šest. Ale tato šestimístná kombinace není dostatečně silná, aby vydržela útoky hrubou silou, a může odhalit související informace, které ukládá, ať už jde o fyzickou adresu, sdílenou složku ...

Georgie a Shmatikov uvádějí, že přístup k adresářům sdíleným uživateli je velmi jednoduchý být schopen vplížit jakýkoli škodlivý soubor že se věnuje sdílení veškerého obsahu, který je v něm uložen, s ostatními lidmi, aniž bychom o tom věděli. Nejprve byste neměli paniku, protože tyto typy adres nejsou nikde publikovány, ale jsou sdíleny pouze s lidmi, kteří by k nim měli mít přístup. V reakci na tyto informace zveřejněné vědci Martinem a Vitalym zdvojnásobil Google počet znaků, zatímco Microsoft odstraní zkrácené odkazy ze své cloudové služby OneDrive.


Sledujte nás ve Zprávách Google

Zanechte svůj komentář

Vaše e-mailová adresa nebude zveřejněna. Povinné položky jsou označeny *

*

*

  1. Za data odpovídá: AB Internet Networks 2008 SL
  2. Účel údajů: Ovládací SPAM, správa komentářů.
  3. Legitimace: Váš souhlas
  4. Sdělování údajů: Údaje nebudou sděleny třetím osobám, s výjimkou zákonných povinností.
  5. Úložiště dat: Databáze hostovaná společností Occentus Networks (EU)
  6. Práva: Vaše údaje můžete kdykoli omezit, obnovit a odstranit.

  1.   Hector Sanmej řekl

    A „věnujte se“, ne „věnujte se“. Lepší než mazat komentáře je říkat děkuji a omlouvám se za tiskové chyby, ale ve finnu