Forkortede URL-er er ikke trygge, finner studien

forkortet-url-ikke-trygt

I noen år har mange tjenester gitt oss muligheten til å sende en forkortet URL for å dele en fil, en mappe, en adresse eller bare en lenke som er for lang. Hvis vi søker på internett, kan vi faktisk finne mange webtjenester som gir oss muligheten til å forkorte nettadressene. Google og Microsoft er selskapene som bruker mest Denne typen tjenester når det gjelder deling av Google Maps-adresser, Google Drive-mapper eller en hvilken som helst fil eller mappe som vi har lagret i vår Microsoft Cloud Storage-tjeneste, OneDrive.

Martin Georgie og Vitaly Shmatikov, sikkerhetsforskere har oppdaget det bruk av brute force-angrep på forkortede nettadresser kan nås. Når vi vil dele adresser fra Google Maps, består adressene av 150 tegn, men for enkel bruk reduseres de til bare seks. Men den seks tegnkombinasjonen er ikke sterk nok til å tåle brute force-angrep og kan avsløre den relaterte informasjonen den lagrer, det være seg en fysisk adresse, en delt mappe ...

Georgie og Shmatikov uttaler at det er veldig enkelt å få tilgang til mappene som deles av brukerne kunne snike hvilken som helst ondsinnet fil at den viet seg til å dele med andre mennesker alt innholdet som er lagret i det uten at vi noen gang vet det. Til å begynne med bør du ikke få panikk, siden disse adressene ikke blir publisert hvor som helst, men kun deles med de som skal ha tilgang til den. Som svar på denne informasjonen publisert av forskerne Martin og Vitaly, har Google doblet antall tegn mens Microsoft vil fjerne de forkortede koblingene fra OneDrive-skylagringstjenesten.


Følg oss på Google Nyheter

Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: AB Internet Networks 2008 SL
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   Hector Sanmej sa

    Og "dedikere deg selv" ikke "dedikere deg selv." Bedre enn å slette kommentarene er å si takk og beklager feiltrykkene, men i finnn