Nepoužívajte skrátené URL linky. Prichádzate o súkromie

Odkazy z krátkych náhodných znakov sa dajú odhaliť hrubou silou.

Ilustračné foto.(Zdroj: WIKIMEDIA/CC)

ITHACA, BRATISLAVA. Chceli ste sa na Twitteri podeliť o nejaký článok a pridať k nemu aj nejaký komentár. Nezmestili ste sa však do limitu 140 znakov, tak ste si cez Bit.ly skrátili jeho odkaz.

Microsoft a Google mali podobnú funkciu zabudovanú v ich cloudových službách. Život však neuľahčovala iba používateľom, ale aj hackerom.

Jednoduchou metódou hrubej sily sa mohli dostať k citlivým dátam.

Milióny dokumentov

Skracovače url odkazov nahrádzajú dlhé linky kratšou sériou náhodných znakov za názvom domény. Dvojica vedcov z Cornellovej univerzity skúmala tieto skrátené linky z cloudového úložiska Microsoftu OneDrive a z mapovej služby Googlu.

Pri Microsofte prezreli analytici 100 miliónov náhodne vytvorených krátkych url so šiestimi znakmi za názvom domény.

Až 42 percent z nich boli skutočné odkazy, z ktorých takmer 20-tisíc viedlo k funknčým OneDrive dokumentom. Pri rovnakom objeme linkov so siedmimi znakmi namerali úspešnosť 29 percent.

Dohromady takto odhalili viac ako milión dokumentov. Približne sedem percent z nich boli voľne dostupné a ktokoľvek by ich objavil, mohol ich prepisovať alebo do nich vložiť škodlivé kódy.

Citlivé a súkromné

Krátke linky z Google máp dokonca ešte nedávno používali iba päť znakov. Skeny 23 miliónov náhodných url adries odhalili až desať percent skutočných trás, ktoré si niekto vyžiadal.

Väčšinou býva ich koncovým bodom domáca adresa, no trasy tiež ukazujú, že niektorí ľudia vyhľadávali, ako sa dostať na potratovú kliniku alebo do protidrogového centra - všetko citlivé súkromné informácie.

Vedci však žiadne z takýto informácií nezverejnili, ani nestiahli dokumenty z cloudu.

"Neurobili sme podrobný sken všetkých krátkych url, no bolo ich dosť na získanie zaujímavých výsledkov," hodnotí na svojom blogu výskum jeden z autorov Vitaly Shmatikov.

Dodáva však, že k podobným informáciám by sa mohol dostať ktokoľvek s dostatočne výkonným počítačom a zákerným úmyslom.

Najdlhšie náhodné

Shmatikov s kolegom podľa magazínu Wired informovali obe spoločnosti o svojich výsledkoch už minulý rok. 

Google reagoval zvýšeným počtom znakov na 11 až 12 a posilnil schopnosti odhaliť a blokovať automatické skenovanie krátkych url. Microsoft najskôr nereagoval vôbec, minulý mesiac však zo služby OneDrive funkciu skracovania linkov odstránil. Napriek tomu však množstvo starších linkov, ktoré výskum odhalil, stále funguje.

Používatelia sa môžu v budúcnosti chrániť dvoma spôsobmi: používať čo najdlhšie náhodné url, a vôbec nezdieľať citlivé informácie prostredníctvom skrátených linkov.

Celú štúdiu si môžete prečítať na tomto linku.

Najčítanejšie na SME Tech


Hlavné správy zo Sme.sk

EKONOMIKA

Ani vyšetrovanie Dúhu nepripraví o verejné zákazky. Pozrite sa, čo stavia

Zmluva na výstavbu tunela za 500 miliónov eur rieši korupciu, vyšetrovanie daní nie.

KOMENTÁRE

Keď je na výber medzi Dúhou a Váhostavom

Kde uviazlo trestné oznámenie vyzerá ako otázka na policajných šéfov.

TECH

Miliardy ľudí čoskoro zažijú nevídanú klímu

Klimatická zmena prebieha nad zemou rýchlejšie ako nad oceánmi.

Neprehliadnite tiež

Boli sme naivní, povedala NASA, keď videla prvé fotky podbruška Jupiteru

Nové fotografie pólov Jupitera od sondy Juno rozbili doterajšie teórie o fungovaní plynných obrov.

Bielenie Veľkej koralovej bariéry je ešte horšie, než sa čakalo

Koraly predstavujú živobytie nielen pre ľudí, ale aj pre milióny živočíchov.

Koniec latrín a chemických záchodov, nová toaleta odpad prefiltruje a spáli

Akademici sľubujú vyššiu hygienu pre chudobné kúty sveta.

Do mobilu pozeráme čoraz viac. V Brazílii aj päť hodín denne

Vybaviť hovor a prečítať správu - to je mobilná história, ktorá bola len skromným začiatkom dnešných dní.

Inzercia - Tlačové správy


  1. Mimoriadna kvalita unikátnych Kia SUV modelov
  2. Výnimočný obchod robia výnimoční zamestnanci
  3. Táto dvojica stojí za zrodom slovenského internetu. Ako začínal?
  4. 14 tipov na exotickú dovolenku, ktorú si môžete dovoliť (aj vy)
  5. Štatutári, máte už prístup k elektronickej schránke?
  6. Zabudnite na nové a neekologické PC. Je tu Refurbished!
  7. Volkswagen Arteon je výkladná skriňa technológií
  8. Yeme chce byť výnimočný obchod aj vďaka výnimočným zamestnancom
  9. Lepšie bývať na vidieku, alebo v meste? Hľadali sme výhody
  10. Poznáte pôvod slovenských slov? Otestujte sa
  1. Neviete si rady s vaším ročným vyúčtovaním? Pomôže vám FiiFree
  2. Nadácia Orange ocenila Detský čin roka
  3. Výnimočný obchod robia výnimoční zamestnanci
  4. Mimoriadna kvalita unikátnych Kia SUV modelov
  5. Táto dvojica stojí za zrodom slovenského internetu. Ako začínal?
  6. Aj vy môžete mať pekný trávnik, poradí vám expert
  7. Výrobky, ktoré chutia a voňajú ako z domácej zabíjačky
  8. 14 tipov na exotickú dovolenku, ktorú si môžete dovoliť (aj vy)
  9. Profesionálne sa predaj nehnuteľností dá robiť jedine exkluzívne
  10. HÝBSA Slovensko odštartovalo turné po Slovensku. Buďte pri tom!
  1. Táto dvojica stojí za zrodom slovenského internetu. Ako začínal? 17 363
  2. 14 tipov na exotickú dovolenku, ktorú si môžete dovoliť (aj vy) 16 024
  3. Poznáte pôvod slovenských slov? Otestujte sa 8 425
  4. Volkswagen Arteon je výkladná skriňa technológií 7 388
  5. Lepšie bývať na vidieku, alebo v meste? Hľadali sme výhody 7 325
  6. Zabudnite na nové a neekologické PC. Je tu Refurbished! 6 760
  7. Čím všetkým som si prešla, aby som sa naučila po anglicky 6 471
  8. Yeme chce byť výnimočný obchod aj vďaka výnimočným zamestnancom 5 226
  9. Štatutári, máte už prístup k elektronickej schránke? 3 762
  10. Hyundai H350 je dokonale spoľahlivým partnerom pre biznis 2 626