Skrátené adresy URL nie sú bezpečné, uvádza štúdia

skrátená adresa URL nie je bezpečná

Za niekoľko rokov existuje veľa služieb, ktoré nám ponúkajú možnosť zaslania skrátenej adresy URL na zdieľanie súboru, priečinka, adresy alebo jednoducho príliš dlhého odkazu. V skutočnosti, ak hľadáme na internete, nájdeme veľa webových služieb, ktoré nám ponúkajú možnosť skrátenia webových adries. Google a Microsoft sú spoločnosti, ktoré využívajú najviac Tento typ služby, pokiaľ ide o zdieľanie adries Map Google, priečinkov Disku Google alebo akýchkoľvek súborov alebo priečinkov, ktoré sme uložili v našej cloudovej službe Microsoft Storage OneDrive.

Objavili to Martin Georgie a Vitaly Shmatikov, vedci v oblasti bezpečnosti je možné pristupovať k útokom hrubou silou na skrátené webové adresy. Ak chceme zdieľať adresy z Máp Google, adresy majú 150 znakov, ale pre jednoduchšie použitie sú zmenšené iba na šesť. Ale táto šesťznaková kombinácia nie je dosť silná na to, aby vydržala útoky hrubou silou, a môže odhaliť súvisiace informácie, ktoré ukladá, či už je to fyzická adresa, zdieľaný priečinok ...

Georgie a Shmatikov tvrdia, že prístup k priečinkom zdieľaným používateľmi je veľmi jednoduchý byť schopný vplížit sa do každého škodlivého súboru že sa venuje zdieľaniu celého obsahu, ktorý je v ňom uložený, s ostatnými ľuďmi bez toho, aby sme o tom vôbec vedeli. Spočiatku by ste nemali podliehať panike, pretože tieto typy adries nie sú nikde zverejnené, ale zdieľajú ich iba ľudia, ktorí by k nim mali mať prístup. V reakcii na tieto informácie zverejnené vedcami Martinom a Vitalym zdvojnásobil Google počet znakov, zatiaľ čo Microsoft odstráni skrátené odkazy zo svojej cloudovej služby OneDrive.


Sledujte nás na Google News

Zanechajte svoj komentár

Vaša e-mailová adresa nebude zverejnená. Povinné položky sú označené *

*

*

  1. Za údaje zodpovedá: AB Internet Networks 2008 SL
  2. Účel údajov: Kontrolný SPAM, správa komentárov.
  3. Legitimácia: Váš súhlas
  4. Oznamovanie údajov: Údaje nebudú poskytnuté tretím stranám, iba ak to vyplýva zo zákona.
  5. Ukladanie dát: Databáza hostená spoločnosťou Occentus Networks (EU)
  6. Práva: Svoje údaje môžete kedykoľvek obmedziť, obnoviť a vymazať.

  1.   Hector Sanmej dijo

    A „venujte sa“, nie „venujte sa“. Lepšie ako mazanie komentárov je poďakovanie a ospravedlnenie za tlačové chyby, ale vo finnn