Lyhennetyt URL-osoitteet eivät ole turvallisia, tutkimustulokset

lyhennetty-URL-ei-turvallinen

Muutaman vuoden ajan monet palvelut ovat tarjonneet meille mahdollisuuden lähettää lyhennetyn URL-osoitteen tiedoston, kansion, osoitteen tai yksinkertaisesti liian pitkän linkin jakamiseksi. Itse asiassa, jos teemme haun Internetistä, voimme löytää monia verkkopalveluja, jotka tarjoavat meille mahdollisuuden lyhentää verkko-osoitteita. Google ja Microsoft ovat yrityksiä, jotka käyttävät eniten Tämän tyyppinen palvelu, kun on kyse Google Maps -osoitteiden, Google Drive -kansioiden tai minkä tahansa tiedoston tai kansion jakamisesta Microsoftin pilvitallennuspalveluun, OneDriveen.

Turvallisuustutkijat Martin Georgie ja Vitaly Shmatikov ovat havainneet sen käyttämällä raakaa voimaa hyökkäyksiä lyhennettyihin verkko-osoitteisiin pääsee. Kun haluamme jakaa osoitteita Google Mapsista, osoitteet koostuvat 150 merkistä, mutta käytön helpottamiseksi ne pienennetään vain kuuteen. Mutta tämä kuuden merkin yhdistelmä ei ole tarpeeksi vahva kestämään raakoja voimahyökkäyksiä ja voi paljastaa siihen tallentamansa tiedot, olipa kyseessä fyysinen osoite, jaettu kansio ...

Georgie ja Shmatikov toteavat, että pääsy käyttäjien jakamiin kansioihin on hyvin yksinkertaista pystyä piilottamaan kaikki haitalliset tiedostot että se omistautuu jakamaan kaiken siihen tallennetun sisällön muiden ihmisten kanssa ilman, että me sitä koskaan tiedämme. Aluksi ei pidä paniikkia, koska tämäntyyppisiä osoitteita ei julkaista missään, vaan ne jaetaan vain niiden ihmisten kanssa, joilla pitäisi olla pääsy siihen. Vastauksena tähän tutkijoiden Martinin ja Vitalyn julkaisemiin tietoihin Google on kaksinkertaistanut merkkien määrän, kun taas Microsoft poistaa lyhennetyt linkit OneDrive-pilvivarastopalvelustaan.


Seuraa meitä Google-uutisissa

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastaa tiedoista: AB Internet Networks 2008 SL
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Hector Sanmej dijo

    Ja "omistaudu", älä "omistaudu". Parempi kuin kommenttien poistaminen on kiitos ja anteeksi virheellisistä painotiedoista, mutta suomeksi