Adresele URL scurtate nu sunt sigure, descoperă studiul

scurtat-url-nu-sigur

De câțiva ani, multe servicii ne-au oferit posibilitatea de a trimite un URL scurtat pentru a partaja un fișier, un folder, o adresă sau pur și simplu un link prea lung. De fapt, dacă facem o căutare pe internet, putem găsi multe servicii web care ne oferă posibilitatea de a scurta adresele web. Google și Microsoft sunt companiile care utilizează cel mai mult Acest tip de serviciu atunci când vine vorba de partajarea adreselor Google Maps, a folderelor Google Drive sau a oricărui fișier sau folder pe care l-am stocat în serviciul nostru de stocare în cloud Microsoft, OneDrive.

Martin Georgie și Vitaly Shmatikov, cercetători în domeniul securității, au descoperit asta aplicarea atacurilor cu forță brută pe adresele web scurtate poate fi accesată. Când vrem să partajăm adrese de pe Google Maps, adresele sunt alcătuite din 150 de caractere, dar pentru ușurință în utilizare, acestea sunt reduse la doar șase. Dar acea combinație de șase caractere nu este suficient de puternică pentru a rezista atacurilor de forță brută și poate dezvălui informațiile conexe pe care le stochează, fie că este vorba de o adresă fizică, un dosar comun ...

Georgie și Shmatikov afirmă că a putea accesa folderele partajate de utilizatori, este foarte simplu să poți strecura orice fișier rău intenționat că se dedică împărtășirii cu alți oameni a întregului conținut care este stocat fără ca noi să știm vreodată. La început nu trebuie să vă panicați, deoarece aceste tipuri de adrese nu sunt publicate nicăieri, ci sunt partajate numai cu persoanele care ar trebui să aibă acces la ea. Ca răspuns la aceste informații publicate de cercetătorii Martin și Vitaly, Google a dublat numărul de caractere, în timp ce Microsoft va elimina linkurile scurtate din serviciul său de stocare în cloud OneDrive.


Urmărește-ne pe Știri Google

Lasă comentariul tău

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

*

*

  1. Responsabil pentru date: AB Internet Networks 2008 SL
  2. Scopul datelor: Control SPAM, gestionarea comentariilor.
  3. Legitimare: consimțământul dvs.
  4. Comunicarea datelor: datele nu vor fi comunicate terților decât prin obligație legală.
  5. Stocarea datelor: bază de date găzduită de Occentus Networks (UE)
  6. Drepturi: în orice moment vă puteți limita, recupera și șterge informațiile.

  1.   Hector Sanmej el a spus

    Și „dăruiește-te” nu „dăruiește-te”. Mai bine decât ștergerea comentariilor este să spui mulțumesc și îmi pare rău pentru greșeli, dar în finnn