Nghiên cứu cho thấy URL rút ngắn không an toàn

rút gọn-url-không-an toàn

Trong một vài năm, nhiều dịch vụ đã cung cấp cho chúng tôi khả năng gửi một URL rút gọn để chia sẻ một tệp, một thư mục, một địa chỉ hoặc đơn giản là một liên kết quá dài. Trên thực tế, nếu chúng ta tìm kiếm trên internet, chúng ta có thể tìm thấy nhiều dịch vụ web cung cấp cho chúng ta khả năng rút ngắn địa chỉ web. Google và Microsoft là những công ty sử dụng nhiều nhất Loại dịch vụ này khi nói đến việc chia sẻ địa chỉ Google Maps, thư mục Google Drive hoặc bất kỳ tệp hoặc thư mục nào mà chúng tôi đã lưu trữ trong dịch vụ lưu trữ đám mây của Microsoft, OneDrive.

Martin Georgie và Vitaly Shmatikov, các nhà nghiên cứu bảo mật đã phát hiện ra rằng áp dụng các cuộc tấn công brute force vào các địa chỉ web rút gọn có thể được truy cập. Khi chúng tôi muốn chia sẻ địa chỉ từ Google Maps, các địa chỉ được tạo thành từ 150 ký tự, nhưng để dễ sử dụng, chúng được giảm xuống chỉ còn sáu ký tự. Nhưng sự kết hợp sáu ký tự đó không đủ mạnh để chống lại các cuộc tấn công bạo lực và có thể làm lộ thông tin liên quan mà nó lưu trữ, có thể là địa chỉ thực, thư mục chia sẻ ...

Georgie và Shmatikov nói rằng có thể truy cập vào các thư mục được chia sẻ bởi người dùng, nó rất đơn giản có thể xem lén bất kỳ tệp độc hại nào rằng nó dành riêng để chia sẻ với người khác tất cả nội dung được lưu trữ trong đó mà chúng tôi không hề hay biết. Lúc đầu, bạn không nên hoảng sợ, vì những loại địa chỉ này không được công bố ở bất cứ đâu, mà chỉ được chia sẻ với những người nên có quyền truy cập vào nó. Trước thông tin này được các nhà nghiên cứu Martin và Vitaly công bố, Google đã tăng gấp đôi số ký tự trong khi Microsoft sẽ gỡ bỏ các liên kết rút gọn khỏi dịch vụ lưu trữ đám mây OneDrive của mình.


Theo dõi chúng tôi trên Google Tin tức

Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: AB Internet Networks 2008 SL
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.

  1.   Hector Sanmej dijo

    Và "hiến thân" chứ không phải "hiến thân." Tốt hơn là xóa các bình luận là nói cảm ơn và xin lỗi vì đã in sai, nhưng trong finnn