Förkortade webbadresser är inte säkra, finner studien

förkortad-url-inte-säker

Under några år har många tjänster erbjudit oss möjligheten att skicka en förkortad URL för att dela en fil, en mapp, en adress eller helt enkelt en länk som är för lång. Om vi ​​gör en sökning på internet kan vi faktiskt hitta många webbtjänster som ger oss möjlighet att förkorta webbadresser. Google och Microsoft är de företag som använder mest Den här typen av tjänster när det gäller att dela Google Maps-adresser, Google Drive-mappar eller vilken fil eller mapp som vi har lagrat i vår Microsoft-lagringstjänst, OneDrive.

Martin Georgie och Vitaly Shmatikov, säkerhetsforskare har upptäckt det att använda brute force-attacker på förkortade webbadresser kan nås. När vi vill dela adresser från Google Maps består adresserna av 150 tecken, men för enkel användning minskar de till bara sex. Men den kombinationen med sex tecken är inte tillräckligt stark för att motstå brute force-attacker och kan avslöja den relaterade informationen den lagrar, vare sig det är en fysisk adress, en delad mapp ...

Georgie och Shmatikov säger att det är väldigt enkelt att få tillgång till de mappar som delas av användare kunna smyga någon skadlig fil att det ägnar sig åt att dela med sig av allt innehåll som lagras i det utan att vi någonsin vet det. Först bör du inte gå i panik, eftersom dessa typer av adresser inte publiceras någonstans utan bara delas med de personer som borde ha tillgång till den. Som svar på den information som publicerats av forskarna Martin och Vitaly har Google fördubblat antalet tecken medan Microsoft tar bort de förkortade länkarna från sin OneDrive-molntjänst.


Följ oss på Google Nyheter

Lämna din kommentar

Din e-postadress kommer inte att publiceras. Obligatoriska fält är markerade med *

*

*

  1. Ansvarig för data: AB Internet Networks 2008 SL
  2. Syftet med uppgifterna: Kontrollera skräppost, kommentarhantering.
  3. Legitimering: Ditt samtycke
  4. Kommunikation av uppgifterna: Uppgifterna kommer inte att kommuniceras till tredje part förutom enligt laglig skyldighet.
  5. Datalagring: databas värd för Occentus Networks (EU)
  6. Rättigheter: När som helst kan du begränsa, återställa och radera din information.

  1.   Hector Sanmej sade

    Och "dedicera dig själv" inte "dedicera dig själv." Bättre än att radera kommentarerna är att säga tack och ledsen för felavtryck, men i finnn