Néhány éven keresztül számos szolgáltatás felajánlotta számunkra a rövidített URL küldésének lehetőségét egy fájl, mappa, cím vagy egyszerűen túl hosszú link megosztására. Valójában, ha keresést végezünk az interneten, sok olyan webszolgáltatást találhatunk, amelyek lehetőséget nyújtanak a webcímek rövidítésére. A legtöbbet a Google és a Microsoft használja Ilyen típusú szolgáltatás a Google Maps címek, a Google Drive mappák vagy bármely fájl vagy mappa megosztása, amelyet a Microsoft felhőtárolási szolgáltatásunkban, a OneDrive-ban tároltunk.
Martin Georgie és Vitaly Shmatikov, biztonsági kutatók felfedezték ezt durva erőszakos támadások alkalmazása rövidített webcímeken érhető el. Amikor meg akarjuk osztani a címeket a Google Maps szolgáltatásból, a címek 150 karakterből állnak, de a könnyű használat érdekében csak hatra csökkentik őket. De ez a hat karakterkombináció nem elég erős ahhoz, hogy ellenálljon a durva erőszakos támadásoknak, és leleplezheti a tárolt kapcsolódó információkat, legyen az fizikai cím, megosztott mappa ...
Georgie és Shmatikov kijelentik, hogy nagyon egyszerű hozzáférni a felhasználók által megosztott mappákhoz bármilyen rosszindulatú fájlt be tud lopni hogy elkötelezi magát a benne tárolt összes tartalom megosztásáért másokkal anélkül, hogy valaha is tudnánk róla. Eleinte nem szabad pánikba esni, mivel az ilyen típusú címeket sehol nem teszik közzé, hanem csak azokkal az emberekkel osztják meg őket, akiknek hozzá kellene férniük. A Martin és Vitaly kutatók által közzétett információkra válaszul a Google megduplázta a karakterek számát, míg a Microsoft eltávolítja a rövidített hivatkozásokat a OneDrive felhőtárolási szolgáltatásából.
És "szentelje magát", ne "szentelje magát". Jobb, mint törölni a megjegyzéseket, ha köszönetet mondunk és sajnálom a hibás nyomtatásokat, de finnül