All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Usar encurtadores pode abrir portas para ataques

Ninguém gosta de URLs enormes que ficam ocupando espaço com seus caracteres. Como alternativa, muitas pessoas usam encurtadores de links que podem cumprir com seu propósito de deixar endereços menores muito bem, mas podem ser usados por agentes maliciosos para enviar malwares e vírus e expor privacidade e segurança de usuários.
As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada
Isso pode ser comprovado em uma pesquisa realizada pelos especialistas Vitaly Shmatikov e Cornell Tech, em colaboração com o pesquisador Martin Georgiev. Eles analisaram métodos de encurtar URLs usados pela Microsoft em seu OneDrive, bem como pelo Google, com seu serviço Maps.
O que identificaram foi que a empresa de Redmond utilizava o serviço Bitly para gerar links menores para os arquivos de usuários do OneDrive, os quais continham uma estrutura previsível – o que possibilita descobrir a URL completa de um único arquivo e, consequentemente, outros arquivos compartilhados pelo usuário (alguns contendo informações sensíveis).
O mais preocupante é que uma pequena porcentagem desses links encurtados estavam habilitados para gravação, o que permite injeção de malware e vírus com facilidade.
Nos links para o Maps, os pesquisadores conseguiram escanear URLs com tokens de cinco caracteres e identificaram itens como localização e destinos dos usuários. Com essas descobertas, os especialistas foram capazes de identificar informações como coisas pesquisadas pelos usuários, e dados como nome completo e idade.
Ambos os serviços alteraram a forma com que encurtam as URLs depois de serem alertados pelos especialistas.
Uma boa maneira de solucionar o problema é usar encurtadores personalizados em vez de serviços abertos ao público, usar métodos Captcha para manter bots longe e até mesmo desenvolver APIs robustas que dificultam a descoberta de arquivos.
Next Ministério da Justiça adota teletrabalho »
Previous « Brasileiras integram lista das 10 mulheres mais influentes do mundo em Java e Scala
Share
Published by
Redação
Tags: privacidade dos dadossegurança de dados
10 anos ago

    Related Post

  • Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina
  • Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA
  • Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

Recent Posts

  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

11 minutos ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

3 horas ago
  • Notícias

SURA Brasil moderniza arquitetura de APIs e passa a processar 12 milhões de chamadas mensais

A Seguros SURA Brasil concluiu uma ampla modernização de sua arquitetura de integrações digitais e…

4 horas ago
  • Notícias

Novos executivos da semana: Brasscom, Docusign, Accenture, TeamViewer e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

4 horas ago
  • Notícias

TIVIT cresce 20% em projetos de nuvem privada na esteira da IA

A Tivit, multinacional do Grupo Almaviva, registrou crescimento de 20% em projetos de nuvem privada,…

5 horas ago
  • Notícias

Agentes de IA, governança e economia: os três pilares do futuro, segundo CEO da Rimini Street

O CEO global da Rimini Street, Seth Ravin, está otimista com a era da inteligência…

6 horas ago
All Rights ReservedView Non-AMP Version
  • L