av-school in Russia →   
Logowanie
Nazwa:
Hasło:
Statystyki
Ilość postów: 6330
Użytkowników: 10749
Gości: 19

Ostatnio dołączył:
wycieczkowieh

Najwięcej postów:
kristoff

Online:
brak zalogowanych użytkowników
Artykuły
IT Krótkie adresy URL, duże problemy
Serwisy oferujące skracanie adresów URL stają się coraz popularniejsze wśród portali społecznościowych, dotyczy to zwłaszcza Twittera. Jeżeli musisz ograniczyć swoją wiadomość do 140 znaków, żadnego z nich nie możesz zmarnować, a umieszczając różnego rodzaju odsyłacze możesz szybko wypełnić całą wiadomość na Twitterze.

Ale na każdy problem można znaleźć rozwiązanie. Pojawiły się serwisy skracające adresy URL, takie jak TinyURL, Is.gd czy Bit.ly, które za darmo oferują krótkie adresy URL przekierowujące na dłuższe. Wszystko pięknie, dopóki nie pojawi się kwestia bezpieczeństwa. Do głowy przychodzi mi kilka problemów.

Pierwszym z nich jest ułatwienie socjotechniki. Tak naprawdę użytkownik nie widzi adresu URL strony, którą chce odwiedzić, a jedynie jego skróconą wersję, która zwykle nie określa, gdzie znajduje się żądana strona. I tak, osoba atakująca może twierdzić, że odsyłacz prowadzi do "ładnych zdjęć z króliczkami", w rzeczywistości jednak odsyła użytkownika na stronę zawierającą szkodniki.

Pojawia się tu również problem niezawodności. Dostępny musi być nie tylko serwer-odbiorca, ale również serwis oferujący krótkie adresy URL. Problemy z niezawodnością TinyURL spowodowały, że Twitter zaczął ostatnio wykorzystywać na Bit.ly.

Problemem może być również zaufanie. Użytkownik wolałby klikać tylko bezpieczne odsyłacze, a tak musi zaufać nie tylko osobie, która wysyła mu odsyłacz, ale również pośrednikowi: serwisowi skracającemu adresy URL.

Same serwisy oferujące skracanie adresów URL zwracają uwagę na kwestie bezpieczeństwa. Cieszę się, że media również zaczynają dostrzegać problem i uświadamiać swoich czytelników: AP opublikował ostatnio artykuł o serwisach oferujących skracanie adresów URL, który porusza również problemy bezpieczeństwa.


źródło: www.viruslist.pl


TEKST +   TEKST -  
Komentarze (0)
Brak komentarzy
Dodaj komentarz
Aby dodać komentarz musisz być zalogowany.
Patronat
Partnerzy
Wydarzenia
Ostatnio
Electronic Games Party 2012
Dzisiaj
Brak
Najbliższe
Brak
Statystyki zagrożeń
TOP 10 złośliwych
programów tygodnia

1. Malicious URL
2. Script.Iframer Troj
3. Win32.Generic Troj
4. Script.Generic Troj
5. Script.Generic Exp
6. Shopper.il AdW
7. Script.Generic TrD
8. Eorezo.heur AdW
9. Popupper.aw Troj
10. Shopper.jq AdW

Żródło: KSN
Imieniny
Czy wiesz, że...
Wirus ukrywający się - Wirusy ukrywające się próbują uniknąć skanerów antywirusowych przedstawiając po zapytaniu produktu antywirusowego czyste dane.

Niektóre z tych wirusów podczas skanowania ukazują czys...

Z galerii...
Wizytówki drużyn - wiosna 2009

Polecamy artykuł
Szkodliwe programy w Polsce - luty 2010
     Główna            Kontakt           O projekcie
Copyright © 2012 Kaspersky Lab