Ang mga pinaikling URL ay hindi ligtas, natagpuan ang pag-aaral

pinaikling-url-hindi-ligtas

Sa loob ng ilang taon, maraming mga serbisyo ang nag-alok sa amin ng posibilidad ng pagpapadala ng isang pinaikling URL upang ibahagi ang isang file, isang folder, isang address o simpleng isang link na masyadong mahaba. Sa katunayan, kung maghahanap tayo sa internet, mahahanap natin ang maraming mga serbisyo sa web na nag-aalok sa amin ng posibilidad na paikliin ang mga web address. Ang Google at Microsoft ang mga kumpanya na pinaka-ginagamit Ang ganitong uri ng serbisyo pagdating sa pagbabahagi ng mga address sa Google Maps, mga folder ng Google Drive o anumang file o folder na naimbak namin sa aming serbisyo sa cloud cloud na Microsoft, OneDrive.

Si Martin Georgie at Vitaly Shmatikov, natuklasan ng mga mananaliksik sa seguridad na ang pag-apply ng brute force atake sa pinaikling web address ay maaaring ma-access. Kung nais naming magbahagi ng mga address mula sa Google Maps, ang mga address ay binubuo ng 150 mga character, ngunit para sa madaling paggamit, nabawasan ang mga ito sa anim lamang. Ngunit ang anim na kumbinasyon ng tauhang iyon ay hindi sapat upang matiis ang pag-atake ng mabangis na puwersa at mailalantad ang nauugnay na impormasyong iniimbak nito, maging isang pisikal na address, isang nakabahaging folder ...

Inilahad nina Georgie at Shmatikov na ma-access ang mga folder na ibinahagi ng mga gumagamit, napakadali ma-sneak ang anumang nakakahamak na file na ilaan nito ang sarili sa pagbabahagi sa ibang tao ng lahat ng nilalaman na nakaimbak dito nang hindi natin namamalayan. Sa una ay hindi ka dapat gulat, dahil ang mga uri ng address na ito ay hindi nai-publish kahit saan, ngunit ibinabahagi lamang sa mga tao na dapat ay may access dito. Bilang tugon sa impormasyong ito na inilathala ng mga mananaliksik na sina Martin at Vitaly, dinoble ng Google ang bilang ng mga character habang aalisin ng Microsoft ang pinaikling link mula sa serbisyo ng cloud storage na OneDrive.


Sundan kami sa Google News

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Hector Sanmej dijo

    At "ialay ang iyong sarili" hindi "ialay ang iyong sarili." Mas mahusay kaysa sa pagtanggal ng mga komento ay nagsasabi ng salamat at paumanhin para sa mga maling pagkakamali, ngunit sa finnn