Jak přijít o osobní údaje? Třeba používáním zkrácených adres

Jak přijít o osobní údaje? Třeba používáním zkrácených adres

Zkrácené webové adresy jsou ideálním prostředkem třeba k odeslání adresy, kterou někdo bude opisovat ručně. Kromě toho, že získáte hezkou adresu, však umožníte případným útočníkům poměrně snadný přístup k vašemu dokumentu. Právě tímto bezpečnostním problémem se zabývali na Cornell Tech University (PDF).

Ve studii se zaměřili především na Onedrive od Microsoftu, který je navázán na balík Office a je tudíž velká pravděpodobnost, že pokud uživatelé sdílí některý dokument, vyberou si právě Onedrive. A protože ještě nedávno zkracoval adresu dokumentů do pouhých šesti znaků, nebyl velký problém použít vygenerované kombinace a jejich prostým zkoušením najít sdílené dokumenty.

V průběhu studie bylo prozkoumáno 100 milionů zkrácených adres a 42 procent z nich bylo validních – směřovaly tedy na adresu nebo dokument. Z toho počtu jich potom 19 524 vedlo na dokumenty nebo celé složky dokumentů v rámci úložiště Onedrive. V případě složek jich potom celých sedm procent umožňovalo nahrávat soubory, které se mohly synchronizovat do počítače uživatele. Snadnější způsob, jak infikovat případnou oběť malwarem, se bude hledat jen těžko.

Možná i v návaznosti na tuto studii se Microsoft v průběhu března rozhodl, že zkracování adres v případě Onedrive zcela vypne. Nicméně již zkrácené adresy jsou stále dostupné.

Zkracovat adresy umí například i Dropbox, ten však využívá alespoň 8 znaků v adrese a funkce je dostupná pouze ve webovém rozhraní.

Mohlo by vás zajímat:

Diskuze (12) Další článek: Sestavte si kuchyň IKEA ve virtuální realitě pomocí brýlí HTC Vive

Témata článku: Bezpečnost, Používání, Adresa, Případný útočník, Údaj, Osobní údaj, Cornell, Osobní údaje


Určitě si přečtěte

Nejlepší programy z roku 2000: Další várka zapomenutých legend, které jste měli v PC

Nejlepší programy z roku 2000: Další várka zapomenutých legend, které jste měli v PC

** Pokračujeme ve vzpomínání na prehistorické programy ** Pročetli jsme vaše tipy v diskuzi ** A všechny ty vykopávky spustili na Windows 2000

Jakub Čížek | 72

Deset kotev, které i v roce 2020 táhnou Android ke dnu

Deset kotev, které i v roce 2020 táhnou Android ke dnu

** Android existuje skoro 12 let a za tu dobu v mnoha směrech dospěl ** Dnes běží na sedmi z deseti telefonů, ale čemu za to vděčí? ** Našli jsme 10 kotev, které táhnou tento operační systém ke dnu

Karel Kilián | 165

Nové názvy, upravený vývoj. Microsoft ukázal, jak teď bude vydávat Windows 10

Nové názvy, upravený vývoj. Microsoft ukázal, jak teď bude vydávat Windows 10

** Podzimní vydání Windows 10 přinese jen minimum novinek ** Aktualizace ponese formální označení 20H2 ** Microsoft mění názvy v programu Windows Insider

Lukáš Václavík | 17

AR není ani po letech žádný trhák. Teď to zkusí Hybri, který svleče vaše kamarádky

AR není ani po letech žádný trhák. Teď to zkusí Hybri, který svleče vaše kamarádky

** Rozšířené realitě i po letech chybí praktické využití ** Selhaly mobilní aplikace i AR brýle ** Floridské studio to proto zkusí přes bizarní erotiku Hybri

Jakub Čížek | 18

Otestovali jsme nový Apple MacBook Air. S retinou a nižší cenou

Otestovali jsme nový Apple MacBook Air. S retinou a nižší cenou

** Test MacBooku Air v provedení pro rok 2020 ** Cenově dostupný notebook překvapí výkonem ** Výborné je celkové zpracování a klávesnice

Martin Miksa | 42

Apple má šanci definitivně se uzamknout. macOS byl na jeho poměry až příliš otevřený

Apple má šanci definitivně se uzamknout. macOS byl na jeho poměry až příliš otevřený

** Apple, vývojáře i uživatele rozhodně nečekají dva roky prázdnin ** macOS se může uzavřít podobně jako iOS a iPadOS ** Přechod na Arm znamená stopku pro hackintoshe

Lukáš Václavík | 102


Aktuální číslo časopisu Computer

Megatest SSD s kapacitou 1 TB

Srovnávací test robotických vysavačů

Vybíráme nejlepší telefony na trhu

Jak zlepšit zvuk televize