Скачай купон на 1000 руб.
И примени при заказе на ремонт ноутбука!
img
8 800 100-02-24 (бесплатно)
4,9
Рейтинг Яндекс
1100+ отзывов
yt
150 тыс.
Перейти на канал
8 800 100-02-24 (бесплатно)
8 800 100-02-24 (бесплатно)
yt
150 тыс.
Перейти на канал
4,9
Рейтинг Яндекс
1100+ отзывов

Исследование сокращенные URL-адреса могут представлять серьёзную угрозу безопасности!

Исследование: сокращенные URL-адреса могут представлять серьёзную угрозу безопасности!
Недавнее исследование (PDF) двух экспертов в области информационной безопасности, которое длилось целых 18 месяцев говорит, что сервисы сокращения длинных ссылок, столь часто используемые многими интернет-пользователями, могут представлять собой серьёзную угрозу безопасности.

В ходе исследования Виталий Шматиков из Корнелльского университета и независимый эксперт Мартин Георгиев тщательно проанализировали методы сокращения URL-адресов, используемые Microsoft и Google в сервисах OneDrive и Maps соответственно. Результаты оказались весьма неутешительными. Исследователи отметили, что для создания сокращенных ссылок на файлы в облачном хранилище OneDrive компания Microsoft использует сервис Bitly, а сами ссылки имеют весьма предсказуемую конструкцию. Как утверждается, это существенно облегчает злоумышленникам задачу получения доступа к другим файлам конкретного пользователя методом простого подбора ссылок.

Исследователям удалось не только получить доступ к файлам, содержащим некоторые конфиденциальные данные, но и обнаружить, что лишь небольшая часть этих файлов не была защищена от случайного удаления и изменения содержимого. Именно эта часть файлов, лишенная статуса «только для чтения», была подвержена высокому риску внедрения вредоносного ПО и вирусов.

Что же касается сокращенных ссылок в картографическом сервисе Google Maps, исследователям, как утверждается, удалось расшифровать URL-адреса с пяти символьными токенами и в точности узнать маршруты и текущее местоположение пользователей.

К счастью, обе компании отреагировали на сообщения исследователей о найденных уязвимостях и внесли соответствующее изменения и используемые сервисами OneDrive и Google Maps методы сокращения ссылок. Как утверждается, компания Google отреагировала очень быстро и внедрила дополнительные меры защиты – функцию защиты от ботов и токены с 11-12 символами. Компания Microsoft была не столь признательной к исследователям. И хотя редмондцы убрали функцию сокращения ссылок из собственного сервиса OneDrive в прошлом месяце, они отрицают связь между своим решением и уязвимостью, найденной исследователями.
Существует несколько способов сделать сокращенные ссылки безопаснее: отказаться от публичных сервисов вроде Bitly в пользу собственных разработок, внедрить защиту от интернет-ботов с помощью решений вроде CAPTCHA, а также разработать надежные API, которые сделают невозможным использование метода подбора для доступа к другим файлам пользователя.
Автор статьи
Виктор Латинский
Специалист по ремонту компьютерного оборудования

Адреса сервисных центров в Москве

ул. Садовая-Спасская, д.12/23
ул. Садовая-Спасская, д.12/23
Понедельник – Пятница: 10:00 - 19:30. Суббота: 12:00 - 18:00. Без перерывов. Воскресенье - выходной
ул. Кедрова, 13, к2
г. Москва, ул. Кедрова, 13, к2
Понедельник – Пятница: 10:00 - 19:30. Суббота: 12:00 - 18:00. Без перерывов. Воскресенье - выходной
ул. Бойцовая, 17, к1
г. Москва, ул. Бойцовая, 17, к1
Понедельник – Воскресенье: 10:00 до 21:00. Без перерывов, без выходных
ул. Юлиана Семёнова, 8, к2
г. Москва, ул. Юлиана Семёнова, 8, к2
Понедельник – Воскресенье: 10:00 - 21:00. Без перерывов, без выходных
Ленинградское ш., 21, с1
г. Москва, Ленинградское ш., 21, с1
Понедельник – Пятница: 09:00 - 21:00. Суббота - Воскресенье: 10:00 - 20:00. Без перерывов, без выходных.
загрузка карты...