Saīsinātie URL nav droši, secināts pētījumā

saīsināts-url-nav drošs

Dažus gadus daudzi pakalpojumi ir piedāvājuši mums iespēju nosūtīt saīsinātu URL, lai koplietotu failu, mapi, adresi vai vienkārši pārāk garu saiti. Patiesībā, ja mēs meklējam internetā, mēs varam atrast daudzus tīmekļa pakalpojumus, kas mums piedāvā iespēju saīsināt tīmekļa adreses. Google un Microsoft ir uzņēmumi, kas izmanto visvairāk Šāda veida pakalpojums, kad runa ir par Google Maps adrešu, Google diska mapju vai jebkura faila vai mapes kopīgošanu, ko esam saglabājuši mūsu Microsoft mākoņkrātuves pakalpojumā OneDrive.

To ir atklājuši drošības pētnieki Martins Džordžijs un Vitālijs Šmatikovs var piekļūt brutālu spēku uzbrukumiem saīsinātām tīmekļa adresēm. Kad mēs vēlamies koplietot adreses no Google Maps, adreses sastāv no 150 rakstzīmēm, taču ērtākai lietošanai tās tiek samazinātas tikai līdz sešām. Bet šī sešu rakstzīmju kombinācija nav pietiekami spēcīga, lai izturētu brutālu spēku uzbrukumus, un tā var atklāt saistīto informāciju, ko tā glabā, vai tā būtu fiziskā adrese, koplietota mape ...

Džordžija un Šmatikovs apgalvo, ka, lai piekļūtu lietotāju koplietotajām mapēm, tas ir ļoti vienkārši jābūt iespējai ielīst jebkuru ļaunprātīgu failu ka tā velta sevi visu tajā saglabātā satura kopīgošanai ar citiem cilvēkiem, mums pašiem to nezinot. Sākumā nevajadzētu krist panikā, jo šāda veida adreses nekur netiek publicētas, bet tiek koplietotas tikai ar cilvēkiem, kuriem tai vajadzētu būt piekļuvei. Atbildot uz šo pētnieku Martina un Vitālija publicēto informāciju, Google ir divkāršojis rakstzīmju skaitu, savukārt Microsoft noņems saīsinātās saites no sava OneDrive mākoņkrātuves pakalpojuma.


Sekojiet mums pakalpojumā Google ziņas

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgais par datiem: AB Internet Networks 2008 SL
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.

  1.   Hektors Sanmejs teica

    Un "veltīt sevi", nevis "veltīt sevi". Labāk nekā dzēst komentārus ir pateikt paldies un atvainoties par nepareizajām izdrukām, bet somu valodā