URL yang dipersingkat tidak aman, studi menemukan

shortened-url-not-safe

Selama beberapa tahun, banyak layanan telah menawarkan kami kemungkinan untuk mengirimkan URL singkat untuk berbagi file, folder, alamat, atau link yang terlalu panjang. Faktanya, jika kita melakukan pencarian di internet, kita bisa menemukan banyak layanan web yang menawarkan kemungkinan mempersingkat alamat web. Google dan Microsoft adalah perusahaan yang paling banyak menggunakan Jenis layanan ini untuk berbagi alamat Google Maps, folder Google Drive, atau file atau folder apa pun yang telah kami simpan di layanan penyimpanan cloud Microsoft, OneDrive.

Martin Georgie dan Vitaly Shmatikov, peneliti keamanan telah menemukan itu menerapkan serangan brute force pada alamat web yang dipersingkat dapat diakses. Saat kami ingin membagikan alamat dari Google Maps, alamatnya terdiri dari 150 karakter, tetapi untuk kemudahan penggunaan, alamat tersebut dikurangi menjadi hanya enam. Tetapi kombinasi enam karakter itu tidak cukup kuat untuk menahan serangan brute force dan dapat mengungkap informasi terkait yang disimpannya, baik itu alamat fisik, folder bersama ...

Georgie dan Shmatikov menyatakan bahwa untuk dapat mengakses folder yang dibagikan oleh pengguna, itu sangat sederhana dapat menyelinap file berbahaya apa pun bahwa ia mendedikasikan dirinya untuk berbagi dengan orang lain semua konten yang disimpan di dalamnya tanpa kita menyadarinya. Pada awalnya, Anda tidak perlu panik, karena jenis alamat ini tidak dipublikasikan di mana pun, tetapi hanya dibagikan dengan orang yang seharusnya memiliki akses ke sana. Menanggapi informasi yang diterbitkan oleh peneliti Martin dan Vitaly ini, Google telah menggandakan jumlah karakter sementara Microsoft akan menghapus tautan yang dipersingkat dari layanan penyimpanan cloud OneDrive-nya.


Ikuti kami di Google Berita

tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Bertanggung jawab atas data: AB Internet Networks 2008 SL
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   Hector Sanmej dijo

    Dan "dedikasikan dirimu" bukan "dedikasikan dirimu". Lebih baik daripada menghapus komentar adalah mengucapkan terima kasih dan maaf atas kesalahan cetak, tetapi di finnn