Как показало исследование, сокращенные URL-адреса небезопасны

сокращенный-небезопасный

В течение нескольких лет существует множество сервисов, которые предлагают нам возможность отправки сокращенного URL-адреса для обмена файлом, папкой, адресом или просто слишком длинной ссылкой. Фактически, если мы выполним поиск в Интернете, мы сможем найти множество веб-сервисов, которые предлагают нам возможность сокращения веб-адресов. Google и Microsoft - компании, которые больше всего используют Этот тип службы, когда дело доходит до обмена адресами Google Maps, папками Google Диска или любым файлом или папкой, которые мы сохранили в нашей облачной службе хранения Microsoft, OneDrive.

Мартин Джорджи и Виталий Шматиков, исследователи безопасности обнаружили, что применение грубой силы к сокращенным веб-адресам может быть доступно. Когда мы хотим поделиться адресами из Google Maps, адреса состоят из 150 символов, но для простоты использования они сокращены до шести. Но эта комбинация из шести символов недостаточно сильна, чтобы противостоять атакам грубой силы и может раскрыть связанную информацию, которую она хранит, будь то физический адрес, общая папка ...

Джорджи и Шматиков утверждают, что получить доступ к папкам, которыми пользуются пользователи, очень просто. уметь украсть любой вредоносный файл что он посвящает себя тому, чтобы делиться с другими людьми всем содержимым, которое в нем хранится, без нашего ведома. Поначалу не стоит паниковать, поскольку эти типы адресов нигде не публикуются, а доступны только тем людям, которые должны иметь к ним доступ. В ответ на эту информацию, опубликованную исследователями Мартином и Виталием, Google удвоил количество символов, а Microsoft удалит сокращенные ссылки из своего облачного хранилища OneDrive.


Следуйте за нами в Новостях Google

Оставьте свой комментарий

Ваш электронный адрес не будет опубликован. Обязательные для заполнения поля помечены *

*

*

  1. Ответственный за данные: AB Internet Networks 2008 SL
  2. Назначение данных: контроль спама, управление комментариями.
  3. Легитимация: ваше согласие
  4. Передача данных: данные не будут переданы третьим лицам, кроме как по закону.
  5. Хранение данных: база данных, размещенная в Occentus Networks (ЕС)
  6. Права: в любое время вы можете ограничить, восстановить и удалить свою информацию.

  1.   Гектор Санмей сказал

    И «посвятить себя», а не «посвятить себя». Лучше, чем удалять комментарии, сказать спасибо и извиниться за опечатки, но по-финн