Tarix:18/04/16
“ICTnews” Elektron Xəbər Xidməti “4pda.ru” saytına istinadən yazır ki, ekspertlər bildirir ki, qısaldılmış URL ünvanların problemi ondan ibarətdir ki, 11 simvolla müqayisədə, 5 simvoldan ibarət tokenin tapılmasına daha az vaxt tələb olunur. Buna görə hakerlər asanlıqla ünvanları tapa və məlumatlara müdaxilə edə bilərlər. Məsələn, “OneDrive” xidmətində istifadəçinin fayl və sənədləri saxlanılır. Hakerlər “Google Maps” xidmətində tokenləri tapmaqla istifadəçinin olduğu yeri və onun marşrutlarını öyrənə bilər.
“Google” və “Microsoft” təhlükəsizlik üzrə mütəxəssislər tərəfindən edilmiş qeydləri nəzərə alıblar. Proqram nəhəngi artıq bir aydır qısaldılmış ünvanlarda istifadə etmir, “Google” şirkəti isə tokenlərin uzunluğunu 2 dəfə artırıb və botlardan müdafiə sistemi tətbiq edib.
Emil Hüseynov
Qısaldılmış URL ünvanlar təhlükə mənbəyidir
Bu günlərdə informasiya təhlükəsizliyi üzrə mütəxəssislər istifadəçi məlumatlarının itkisi və ya zərərli kodun kənar qurğulara yüklənməsinə imkan verən təhlükə haqda informasiya bölüşüblər. Söhbət qısaldılmış bağlantılardan gedir. Ekspertlər bildiriblər ki, qısaldılmış URL ünvanlar fundamental çatışmazlığa malikdir və kibercinayətkarlar bundan pis niyyətlə istifadə edə bilərlər. Mütəxəssislər tədqiqat zamanı qısaldılmış URL ünvanlardan aktiv istifadə edilən “Microsoft OneDrive” və “Google Maps” xidmətlərinin işini nəzərdən keçiriblər.“ICTnews” Elektron Xəbər Xidməti “4pda.ru” saytına istinadən yazır ki, ekspertlər bildirir ki, qısaldılmış URL ünvanların problemi ondan ibarətdir ki, 11 simvolla müqayisədə, 5 simvoldan ibarət tokenin tapılmasına daha az vaxt tələb olunur. Buna görə hakerlər asanlıqla ünvanları tapa və məlumatlara müdaxilə edə bilərlər. Məsələn, “OneDrive” xidmətində istifadəçinin fayl və sənədləri saxlanılır. Hakerlər “Google Maps” xidmətində tokenləri tapmaqla istifadəçinin olduğu yeri və onun marşrutlarını öyrənə bilər.
“Google” və “Microsoft” təhlükəsizlik üzrə mütəxəssislər tərəfindən edilmiş qeydləri nəzərə alıblar. Proqram nəhəngi artıq bir aydır qısaldılmış ünvanlarda istifadə etmir, “Google” şirkəti isə tokenlərin uzunluğunu 2 dəfə artırıb və botlardan müdafiə sistemi tətbiq edib.
Emil Hüseynov
Baxış sayı: 546
© İstifadə edilərkən İctnews-a istinad olunmalıdırOxşar xəbərlər
- Tanınmış antivirus şirkəti Azərbaycan bazarına daxil olmaq istəyir
- BMT müəssisələri kibertəhlükələrlə mübarizə aparacaq
- Mobil telefonların İMEİ kodları
- ABŞ məmurlarının və siyasətçilərinin hesabları sındırılıb
- Hakerlər “Sony” şirkətini “sındırdı”
- “Panasonic” smartfon bazarına çıxır
- Şimali Koreya ixtisaslı hakerlər yetişdirir
- Facebook hakerlarin diqqət mərkəzindədir
- VİRTUAL ALƏMİN İNTELLEKTUAL OĞRULARI
- Azərbaycanda şəbəkə insidentləri və virus aktivliyi
- iOS 5-i sındırıblar
- Rusiyada “Təhlükəsiz İnternet Cəmiyyəti” yaranıb
- Yunanıstanda İnterpol və Pentaqonun saytlarını qıran haker həbs edilib
- NASA dünya ictimaiyyətini diqqətli olmağa çağırıb
- Yeni Zellandiya kibertəhlükəsizlik strategiyasını həyata keçirir