Skrajšani URL-ji niso varni, ugotavlja študija

skrajšan-url-ni varen

Že nekaj let obstaja veliko storitev, ki nam ponujajo možnost pošiljanja skrajšanega URL-ja za skupno rabo datoteke, mape, naslova ali preprosto predolge povezave. Dejansko lahko, če poiščemo po internetu, najdemo številne spletne storitve, ki nam ponujajo možnost krajšanja spletnih naslovov. Google in Microsoft sta podjetji, ki največ uporabljata Ta vrsta storitve, ko gre za skupno rabo naslovov Google Zemljevidov, map Google Drive ali katere koli datoteke ali mape, ki smo jo shranili v Microsoftovi storitvi za shranjevanje v oblaku OneDrive.

Martin Georgie in Vitaly Shmatikov, raziskovalca varnosti, sta to odkrila Dostop do napadov s skrajno silo na skrajšane spletne naslove. Ko želimo deliti naslove iz Google Zemljevidov, so naslovi sestavljeni iz 150 znakov, vendar so zaradi lažje uporabe zmanjšani na samo šest. Toda ta kombinacija šestih znakov ni dovolj močna, da bi zdržala napade surove sile, in lahko razkrije povezane podatke, ki jih hrani, pa naj bo to fizični naslov, mapa v skupni rabi ...

Georgie in Shmatikov trdita, da je dostop do map, ki si jih delijo uporabniki, zelo preprost lahko prikrije katero koli zlonamerno datoteko da se posveti deljenju z drugimi ljudmi vse vsebine, ki je v njej shranjena, ne da bi to kdaj vedeli. Sprva ne bi smeli biti v paniki, saj tovrstni naslovi niso nikjer objavljeni, ampak jih delijo samo ljudje, ki bi morali imeti dostop do njih. Kot odgovor na te informacije, ki sta jih objavila raziskovalca Martin in Vitaly, je Google podvojil število znakov, medtem ko bo Microsoft odstranil skrajšane povezave iz svoje storitve za shranjevanje v oblaku OneDrive.


Spremljajte nas v Google News

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Odgovoren za podatke: AB Internet Networks 2008 SL
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Hector Sanmej je dejal

    In "posvetite se" ne "posvetite se". Bolje kot brisanje komentarjev je zahvala in žal za napačne odtise, vendar v finnn