Οι ερευνητές Martin Georgiev και Vitaly Shmatikov, μετά από έρευνα στις υπηρεσίες url shortening που χρησιμοποιούν οι Google, Microsoft και bit.ly, εντόπισαν
πως υπάρχει κίνδυνος με χρήση brute force να αποκτηθεί πρόσβαση σε ευαίσθητα δεδομένα.
Η μετατροπή διευθύνσεων στους χάρτες Google ή αρχείων και φακέλων στο Google Drive και στο Onedrive και το μοίρασμα τους, εκθέτει σε κίνδυνο τους χρήστες, αφού η σύντομη διεύθυνση URL με μόλις 6 χαρακτήρες, είναι εύκολο από λάθος ή εσκεμμένα να προσπελαστεί από κάποιον τρίτο επιτιθέμενο.
Σύμφωνα με την έρευνα τους, το 7% των λογαριασμών στα Google Drive και Onedrive είναι ευάλλωτοι κατ'αυτόν τον τρόπο.
Georgiev and Shmatikov were able to find Google Drive and Microsoft OneDrive files that were shared with short URLs. But some of those files were tied to folders that had write-access, enabling anyone in the world to drop malicious code into your cloud storage. Naturally, since anything stored online is automatically copied to your desktop, the duo claim that there is a very real risk of "large-scale malware injection." The pair claim that 7 percent of the OneDrive and Google Drive accounts they scanned were vulnerable in this way.
The researchers were also able to use the flaw to up their stalking game quite significantly. For instance, short Google Maps URLs often contained directions between two private addresses. It would be quite easy to infer relationships from that data that were otherwise intended to be private. Even worse is that some people's map links revealed highly personal information such as the medical facilities and places of worship that they visited. In addition, the pair were able to find and name people who visited juvenile detention facilities, pawn brokers and other such information that is ordinarily kept secret.
Η Google αντέδρασε στην αποκάλυψη των ερευνητών, διπλασιάζοντας σε 12 τους χαρακτήρες που δημιουργούν την κοντή διεύθυνση URL, ενώ η Microsoft σιωπηρά αφαίρεσε από το Onedrive την δυνατότητα σμίκρυνσης των URLs των αρχείων σε αυτό.
Πηγή : Engadget
Εμφάνιση 1-15 από 17
-
15-04-16, 19:02 Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.573
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
15-04-16, 19:15 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #2
Το URL Shortening είναι demode ούτως ή άλλως, το URL Lengthening είναι της μόδας τώρα.
-
16-04-16, 21:45 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #3
-
18-04-16, 00:51 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #4
Η ουσία του URL shortening είναι να καταλήξεις με ενα URL με λίγους χαρακτήρες. Προφανώς αυτό είναι πιθανό πρόβλημα ασφάλειας, αλλά η επιμήκυνση του URL σε 12 χαρακτήρες μάλλον αναιρεί την αρχική χρησιμότητα.
-
18-04-16, 01:07 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #5
-
18-04-16, 20:52 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #6
-
18-04-16, 21:14 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #7
-
18-04-16, 22:30 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #8
-
18-04-16, 23:31 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #9
-
19-04-16, 02:36 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #10
Εκτός αυτού με τους shorteners μπορείς να έχεις tracking στο url πολύ ευκολότερα.
-
19-04-16, 18:26 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #11
Το πρόβλημα είναι η λάθος χρήση της υπηρεσίας του Url-shortening.
Αν θέλεις να εμφανίσεις ένα url σε έντυπη μορφή (που απαιτεί την πληκτρολόγηση του χρήστη) ή πχ στο twitter που έχει περιορισμό στους χαρακτήρες τότε ναι, κάντο. Αλλά για να στείλεις ένα url σε έναν φίλο σου, επειδή μόνο και μόνο περιέχει Ελληνικούς χαρακτήρες, δεν νομίζω να μπεις να το κάνεις shortening πριν το στείλεις.Working from home
-
19-04-16, 19:01 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #12
-
19-04-16, 22:34 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #13
-
25-04-16, 22:53 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #14
Αν εγώ ήμουν φίλος σου πάντως, θα σου ζητούσα να σταματήσεις να μου στέλνεις short links.
Όταν βλέπω short links σε messenger/chat/skype θεωρώ ότι κάτι παίζει, κάτι περίεργο, κάτι ύπουλο, κάτι που χρειάζεται περισσότερο προσοχή.
Θα πρέπει να χρησιμοποιήσω κάποιον un-shortner για να επιβεβαιώσω το destination του url.
Το shortner κρύβει το real destination. Είναι σαν να σου ζητάει κάποιος να ανοίξεις την πόρτα του σπιτιού σου, χωρίς να ξέρεις αν θα καταλήξεις σπίτι σου ή κάπου αλλού.Working from home
-
26-04-16, 15:55 Απάντηση: Το URL shortening εκθέτει σε κίνδυνο υποκλοπής ευαίσθητα δεδομένα #15
Παρόμοια Θέματα
-
Ένα απλό σφάλμα στον Linux kernel πολλών WiFi routers εκθέτει σε κίνδυνο τους χρήστες τους
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 22Τελευταίο Μήνυμα: 18-08-19, 02:53 -
Αδυναμία ασφαλείας του Firefox εκθέτει τους χρήστες των δημοφιλέστερων addons του σε κίνδυνο
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 7Τελευταίο Μήνυμα: 07-04-16, 22:50 -
Bug του Grub2 από το 2009 εκθέτει τις περισσότερες διανομές linux σε κίνδυνο
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 27Τελευταίο Μήνυμα: 19-12-15, 17:58 -
Ψηφιακό πιστοποιητικό σε υπολογιστές Dell, εκθέτει τους χρήστες τους σε κίνδυνο
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 25Τελευταίο Μήνυμα: 04-12-15, 03:09 -
Σοβαρή ευπάθεια του Chrome για Android εκθέτει τις συσκευές με Android σε κίνδυνο
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 24Τελευταίο Μήνυμα: 20-11-15, 01:15
Bookmarks