URL-të e shkurtuara nuk janë të sigurta, zbulon studimi

url-shkurtuar-jo-i sigurt

Për disa vjet, shumë shërbime na kanë ofruar mundësinë e dërgimit të një URL-je të shkurtuar për të ndarë një skedar, një dosje, një adresë ose thjesht një lidhje shumë të gjatë. Në fakt, nëse bëjmë një kërkim në internet, mund të gjejmë shumë shërbime në internet që na ofrojnë mundësinë e shkurtimit të adresave të internetit. Google dhe Microsoft janë kompanitë që përdorin më shumë Ky lloj shërbimi kur bëhet fjalë për ndarjen e adresave të Hartave Google, dosjeve të Google Drive ose ndonjë skedari ose dosje që kemi ruajtur në shërbimin tonë të ruajtjes së resë Microsoft, OneDrive.

Martin Georgie dhe Vitaly Shmatikov, studiues të sigurisë e kanë zbuluar atë aplikimi i sulmeve të forcës brutale në adresat e shkurtuara të uebit mund të arrihet. Kur duam të ndajmë adresa nga Google Maps, adresat përbëhen nga 150 karaktere, por për lehtësinë e përdorimit, ato zvogëlohen në vetëm gjashtë. Por ai gjashtë kombinim karakteri nuk është aq i fortë sa të përballojë sulmet e forcës brutale dhe mund të ekspozojë informacionin përkatës që ruan, qoftë një adresë fizike, një dosje e përbashkët ...

Georgie dhe Shmatikov deklarojnë se të qenit në gjendje të hyjnë në dosjet e ndara nga përdoruesit, është shumë e thjeshtë të jetë në gjendje të fsheh ndonjë skedar me qëllim të keq që i kushtohet vetes për të ndarë me njerëzit e tjerë të gjithë përmbajtjen që është ruajtur në të pa e ditur ndonjëherë. Në fillim, nuk duhet të trembeni, pasi këto lloj adresash nuk publikohen askund, por ndahen vetëm me njerëzit që duhet të kenë qasje në të. Në përgjigje të këtij informacioni të botuar nga studiuesit Martin dhe Vitaly, Google ka dyfishuar numrin e karaktereve ndërsa Microsoft do të heqë lidhjet e shkurtuara nga shërbimi i tij i ruajtjes së reve OneDrive.


Na ndiqni në Google News

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: AB Internet Networks 2008 SL
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Hektor Sanmej dijo

    Dhe "përkushtohu" jo "përkushtohu". Më mirë sesa fshirja e komenteve është të thuash faleminderit dhe të vjen keq për shtypshkrimet e gabuara, por në finnn