Войти

В Киеве снесли памятник участникам Переяславской рады

Демонтированный монумент обещают поместить в музей авиации.

Снайперы-десантники из Бурятии ликвидировали группу украинских боевиков у Часов Яра (ВИДЕО)

Эксклюзивные кадры, снятые сквозь прицел снайперского оружия.

ВСУ атаковали Тарханкут ATACMS

По мысу было выпущено минимум 15 ракет.

Киевский режим собирается провести ремонт энергосистемы за счёт населения

В прошлом году электроэнергия подорожала для украинцев на 70%. Насколько подорожает в этом?


» » Учёные обнаружили небезопасность коротких ссылок

Учёные обнаружили небезопасность коротких ссылок

Политика » Учёные обнаружили небезопасность коротких ссылок


Исследователи из Корнелльского университета (США) Виталий Шматиков и Мартин Георгиев обнаружили высокую уязвимость в используемых популярными ресурсами коротких URL-адресах. Ссылки из незначительного количества символов могут привести к утечке информации или загрузке на сервер вредоносного программного обеспечения.
Учёные обнаружили небезопасность коротких ссылок

Учёные на примере популярного ресурса bit.ly объяснили, что использование 6-символьных ссылок этого сервиса может грозить взломом путём прямого перебора. Причём, по словам исследователей, процедура получения доступа к данным этого ресурса (при наличии определённого программного обеспечения) может занять всего сутки.
Георгиев и Шматиков изучили 42 миллиона адресов bit.ly, и обнаружили на них 3003 ссылки, которые вели на облачный сервис хранения данных OneDrive. 2130 ссылок оказались рабочими. Значит, посторонний человек может по подобной ссылке получить доступ к ранее нигде не публикуемой информации, а также из той же ссылки сформировать адреса для доступа к остальной информации учётной записи, а при желании и загрузить в облако определённого пользователя вредоносное программное обеспечение, что в дальнейшем с помощью синхронизации распространится на устройствах владельца учётной записи с помощью синхронизации. Если верить исследованиям, то около 7% данных OneDrive доступны для перезаписи.
Также учёные обратили своё внимание и на использование коротких ссылок картографическими сервисами. При этом исследователи считают, что наибольший интерес среди преступников могут вызвать не данные об отдельных локациях, а информация о маршрутах передвижения пользователей. Отмечается, что около 10% ссылок Google Maps из 24 миллионов изученных содержат данные о маршрутах пользователей. Таким образом, злоумышленник, получив карту с данными о маршрутах, и сопоставив их, сможет выяснить траекторию и хронологию передвижения пользователя, а также вычислить его место проживания.
Исследователи рекомендуют владельцам ведущих интернет ресурсов и облачных хранилищ вроде Google, OneDrive и Microsoft избавиться от коротких URL-адресов. Известно, что Microsoft и Google уже последовали советам учёных, в плане улучшения безопасности данных, путём уменьшения количества коротких ссылок. Однако Microsoft ввёл изменения лишь для новых ссылок, оставив старые адреса без изменения.






Читайте также: 



17.04.2016
Похожие статьи:
  • Поисковым сервисам дадут пять дней на удаление ссылок на пиратский контент
  • Поисковым сервисам дадут пять дней на удаление ссылок на пиратский контент
    "Роскомнадзор" совместно с правообладателями готовит законопроект, согласно которому поисковикам надлежит в 5-дневный срок удалить все пиратские ссылки. Эксперты утверждают, что подобные меры помогут искоренить массовое распространение
  • Microsoft интегрировал OneDrive и Office Online со Skype
  • Microsoft интегрировал OneDrive и Office Online со Skype
    Американская корпорация Microsoft провела интеграцию сервисов облачного хранения OneDrive и ПО Office Online с мессенджером Skype. Такая информация появилась на официальном сайте корпорации.
  • Instagram объяснил блокировку ссылок на Telegram
  • Instagram объяснил блокировку ссылок на Telegram
    Популярная социальная сеть Instagram теперь запрещает публиковать на профиль Telegram ссылки из-за того, что они заставляют людей регистрироваться для просмотра аккаунта.
  • Все, что Google знает про вас: 6 секретных ссылок
  • Все, что Google знает про вас: 6 секретных ссылок
    Хотите знать, что Google знает про вас? Не секрет, что каждое наше нажатие на кнопку при включенном Интернете и даже не обязательно включённом, маниакально отслеживается и записывается. Куда Google складирует эти данные и можно ли их посмотреть?
  • У Microsoft закончились адреса Ipv4
  • У Microsoft закончились адреса Ipv4
    Облачный сервис Microsoft Azure страдает от нехватки адресов Ipv4 в США, и вынужден заимствовать их из блока адресов, принадлежащих ...
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.