Forkortede webadresser er ikke sikre, finder undersøgelsen

forkortet-url-ikke-sikker

I et par år har mange tjenester tilbudt os muligheden for at sende en forkortet URL til at dele en fil, en mappe, en adresse eller blot et link, der er for langt. Faktisk, hvis vi foretager en søgning på internettet, kan vi finde mange webtjenester, der giver os muligheden for at forkorte webadresser. Google og Microsoft er de virksomheder, der bruger mest Denne type tjenester, når det kommer til deling af Google Maps-adresser, Google Drive-mapper eller enhver fil eller mappe, som vi har gemt i vores Microsoft cloud-opbevaringstjeneste, OneDrive.

Martin Georgie og Vitaly Shmatikov, sikkerhedsforskere har opdaget det anvendelse af brute force-angreb på forkortede webadresser kan fås. Når vi vil dele adresser fra Google Maps, består adresserne af 150 tegn, men for at gøre det let at bruge reduceres de til kun seks. Men den kombination af seks tegn er ikke stærk nok til at modstå brute force-angreb og kan afsløre de relaterede oplysninger, den gemmer, det være sig en fysisk adresse, en delt mappe ...

Georgie og Shmatikov siger, at det er meget simpelt at få adgang til de mapper, der deles af brugerne være i stand til at snige enhver ondsindet fil at det dedikerer sig til at dele alt det indhold, der er gemt i det med andre, uden at vi nogensinde ved det. Først bør du ikke gå i panik, da disse typer adresser ikke offentliggøres nogen steder, men kun deles med de mennesker, der skal have adgang til det. Som svar på disse oplysninger offentliggjort af forskerne Martin og Vitaly har Google fordoblet antallet af tegn, mens Microsoft fjerner de forkortede links fra sin OneDrive-skylagringstjeneste.


Følg os på Google Nyheder

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for data: AB Internet Networks 2008 SL
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.

  1.   Hector Sanmej sagde han

    Og "dedikere dig selv" ikke "dedikere dig selv." Bedre end at slette kommentarerne er at sige tak og undskyld for de trykfejl, men i finnn