A rövidített URL-ek nem biztonságosak - derül ki a tanulmányból

rövidített-url-nem biztonságos

Néhány éven keresztül számos szolgáltatás felajánlotta számunkra a rövidített URL küldésének lehetőségét egy fájl, mappa, cím vagy egyszerűen túl hosszú link megosztására. Valójában, ha keresést végezünk az interneten, sok olyan webszolgáltatást találhatunk, amelyek lehetőséget nyújtanak a webcímek rövidítésére. A legtöbbet a Google és a Microsoft használja Ilyen típusú szolgáltatás a Google Maps címek, a Google Drive mappák vagy bármely fájl vagy mappa megosztása, amelyet a Microsoft felhőtárolási szolgáltatásunkban, a OneDrive-ban tároltunk.

Martin Georgie és Vitaly Shmatikov, biztonsági kutatók felfedezték ezt durva erőszakos támadások alkalmazása rövidített webcímeken érhető el. Amikor meg akarjuk osztani a címeket a Google Maps szolgáltatásból, a címek 150 karakterből állnak, de a könnyű használat érdekében csak hatra csökkentik őket. De ez a hat karakterkombináció nem elég erős ahhoz, hogy ellenálljon a durva erőszakos támadásoknak, és leleplezheti a tárolt kapcsolódó információkat, legyen az fizikai cím, megosztott mappa ...

Georgie és Shmatikov kijelentik, hogy nagyon egyszerű hozzáférni a felhasználók által megosztott mappákhoz bármilyen rosszindulatú fájlt be tud lopni hogy elkötelezi magát a benne tárolt összes tartalom megosztásáért másokkal anélkül, hogy valaha is tudnánk róla. Eleinte nem szabad pánikba esni, mivel az ilyen típusú címeket sehol nem teszik közzé, hanem csak azokkal az emberekkel osztják meg őket, akiknek hozzá kellene férniük. A Martin és Vitaly kutatók által közzétett információkra válaszul a Google megduplázta a karakterek számát, míg a Microsoft eltávolítja a rövidített hivatkozásokat a OneDrive felhőtárolási szolgáltatásából.


Kövessen minket a Google Hírekben

Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: AB Internet Networks 2008 SL
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Hector Sanmej dijo

    És "szentelje magát", ne "szentelje magát". Jobb, mint törölni a megjegyzéseket, ha köszönetet mondunk és sajnálom a hibás nyomtatásokat, de finnül