URL แบบสั้นไม่ปลอดภัยจากการศึกษาพบ

URL ที่สั้นลงไม่ปลอดภัย

ในช่วงสองสามปีที่ผ่านมามีบริการมากมายให้เราสามารถส่ง URL แบบย่อเพื่อแชร์ไฟล์โฟลเดอร์ที่อยู่หรือเพียงแค่ลิงก์ที่ยาวเกินไป ในความเป็นจริงหากเราทำการค้นหาบนอินเทอร์เน็ตเราจะพบบริการบนเว็บมากมายที่เสนอความเป็นไปได้ในการย่อที่อยู่เว็บให้สั้นลง Google และ Microsoft เป็น บริษัท ที่ใช้งานมากที่สุด บริการประเภทนี้สำหรับการแชร์ที่อยู่ Google Maps โฟลเดอร์ Google Drive หรือไฟล์หรือโฟลเดอร์ใด ๆ ที่เราเก็บไว้ในบริการจัดเก็บข้อมูลบนคลาวด์ของ Microsoft OneDrive

Martin Georgie และ Vitaly Shmatikov นักวิจัยด้านความปลอดภัยได้ค้นพบสิ่งนั้น สามารถเข้าถึงการใช้การโจมตีแบบดุร้ายกับที่อยู่เว็บที่สั้นลงได้. เมื่อเราต้องการแบ่งปันที่อยู่จาก Google แผนที่ที่อยู่จะประกอบด้วยอักขระ 150 ตัว แต่เพื่อความสะดวกในการใช้งานจึงลดลงเหลือเพียงหกตัว แต่การรวมอักขระหกตัวนั้นไม่แข็งแกร่งพอที่จะต้านทานการโจมตีที่ดุร้ายและสามารถเปิดเผยข้อมูลที่เกี่ยวข้องที่จัดเก็บได้ไม่ว่าจะเป็นที่อยู่ทางกายภาพโฟลเดอร์ที่แชร์ ...

Georgie และ Shmatikov ระบุว่าสามารถเข้าถึงโฟลเดอร์ที่ผู้ใช้แชร์ได้นั้นง่ายมาก สามารถแอบดูไฟล์ที่เป็นอันตรายได้ ที่อุทิศตัวเองเพื่อแบ่งปันกับคนอื่น ๆ เนื้อหาทั้งหมดที่เก็บไว้ในนั้นโดยที่เราไม่เคยรู้มาก่อน ในตอนแรกคุณไม่ควรตื่นตระหนกเนื่องจากที่อยู่ประเภทนี้จะไม่เผยแพร่ที่ใดก็ได้ แต่จะแชร์กับคนที่ควรเข้าถึงเท่านั้น เพื่อตอบสนองต่อข้อมูลนี้ที่เผยแพร่โดยนักวิจัย Martin และ Vitaly Google ได้เพิ่มจำนวนอักขระเป็นสองเท่าในขณะที่ Microsoft จะลบลิงก์ที่ย่อออกจากบริการจัดเก็บข้อมูลบนคลาวด์ของ OneDrive


ติดตามเราบน Google News

แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. รับผิดชอบข้อมูล: AB Internet Networks 2008 SL
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   เฮคเตอร์ซันเมจ dijo

    และ "อุทิศตัวเอง" ไม่ใช่ "อุทิศตัวเอง" ดีกว่าการลบความคิดเห็นคือการกล่าวขอบคุณและขอโทษสำหรับการพิมพ์ผิด แต่ใน finnn