الرئيسية » تقارير وملفات
خدمات تقصير الروابط

لندن - أ.ش.أ

أصدر باحثون أمنيون من جامعة كورنيل التقنية Cornell Tech ورقةً بحثية عن خدمات تقصير الروابط تم من خلالها دراسة المشاكل الأمنية المحتملة لهذه الخدمات، والتوصّل إلى قائمة بنقاط الضعف الخاصة بها والتي قد تؤدي إلى انتهاك خصوصية المُستخدم أو حتى إلى تعرضه لهجماتٍ خبيثة.

ويلجأ الكثير من المستخدمين إلى تقصير الروابط بهدف مشاركتها عبر شبكات التواصل الاجتماعي أو تطبيقات الدردشة، كما تقوم العديد من الشركات على غرار جوجل ومايكروسوفت بتقديم خدمة تقصير الروابط على خدمات التخزين السحابي الخاصة بها وذلك لدى قيام المُستخدم بمشاركة الروابط الخاصة بملفاته مع الآخرين.

ووجدت الدراسة بأن شركة مايكروسوفت تعتمد على خدمة تقصير الروابط الخاصة بموقع Bit.ly لتوليد الروابط القصيرة الخاصة بملفات المستخدمين على خدمة التخزين السحابي ون درايف OneDrive، وهذه الروابط تمتلك بُنيةً يُمكن توقّعها، مما يؤدي بدوره إلى تسهيل عملية النظر في الرابط الخاص بأحد الملفات، ومن ثم استكشاف الملفّات الأُخرى التي تمّت مشاركتها من قِبَل نفس المستخدم.

وقد تمكن الباحثون اعتمادًا على هذه الحيلة من العثور على ملفات تحتوي معلوماتٍ حساسة، وكانت بعض هذه الملفات مفتوحةً للكتابة مما يتيح المجال للمُهاجِم المُفترض حقن الفيروسات والبرمجيات الخبيثة ضمن هذه الملفات بسهولة.

وقال الباحثون أنهم ولدى تفحصهم للروابط القصيرة الخاصة بخدمة خرائط جوجل Google Maps فقد تمكنوا من تحديد المواقع الجغرافية للمُستخدمين ووجهاتهم النهائية.

وقد قامت جوجل بالاستجابة سريعًا لدى تلقّيها التحذير من الباحثين حول الضعف في خدمتها الخاصة بتقصير الروابط، وقامت بإضافة احتياطات أمنية منعت من خلالها أي قراصنة مُحتملين أو برمجيات خبيثة من مسح العنواين القصيرة بحثًا عن الثغرات. أما مايكروسوفت فقد قامت بتعطيل خاصية تقصير الروابط في خدمة ون درايف لدى إعلامها عن الثغرة.

ونوّهت الدراسة إلى بعض الحلول التي يمكن للشركات التي تقدم خدمات تقصير الروابط اتباعها لجعل خدماتها أكثر أمنًا. وتتضمن الحلول المقترحة قيام الشركات ببناء خدمة تقصير الروابط الخاصة بها وعدم الاعتماد على الخدمات العامة مثل Bit.ly، واستخدام وسائل الحماية على غرار CAPTCHA لمنع البرمجيات الخبيثة من إجراء عمليات المسح المتكررة على الروابط، وتطوير واجهات برمجية قوية لا تُسهّل عملية كشف جميع الملفات من خلال رابطٍ واحد.

 

View on Almaghribtoday.net

أخبار ذات صلة

غوغل تطرح تحديث جديد لـ Chrome يوفر تبويبات جانبية…
وكالة الأمن السيبراني تحذر من أجهزة الراوتر تتحول إلى…
آبل تخطط لإطلاق نسخة من سيرى بالذكاء الاصطناعى فى…
آبل تخطط لإطلاق نسخة من سيرى بالذكاء الاصطناعى فى…
مايكروسوفت تكشف عن تقنيات استغلال خبيثة تستهدف مساعدى الذكاء…

اخر الاخبار

مجلس الأمن يصوت لصالح تقليص قوة حفظ السلام في…
الصين تدعو واشنطن للحفاظ على استقرار العلاقات الثنائية
قيادات عسكرية أميركية تضع أمام ترامب سيناريوهات التحرك ضد…
الجيش الإسرائيلي يقر بمقتل أحد عسكرييه وإصابة 15 بهجمات…

فن وموسيقى

أحمد زاهر محطات فنية صنعت نجوميته في الدراما والسينما
تطورات الحالة الصحية للفنان هاني شاكر وسط متابعة ودعوات…
شيرين عبدالوهاب تعلن عودتها القوية وتكشف كواليس تعافيها وتطلب…
بسمة بوسيل تتحدث عن مرحلة جديدة في حياتها وسط…

أخبار النجوم

هيفاء وهبي تعود للساحة المصرية بعد إنهاء أزمتها مع…
محمد فراج ضيف شرف في فيلم «إذما» خلال موسم…
شيرين عبد الوهاب تتقاضى 35 مليون جنيه لاحياء حفل…
محمد رمضان يعلن العودة لدراما رمضان بعد غياب ثلاث…

رياضة

وداع تاريخي منتظر لـ محمد صلاح في ليفربول مع…
مبابي يتهم زملاءه بتخريب ريال مدريد وسط توتر داخل…
عمر مرموش يقترب من إنجاز تاريخي في نهائي كأس…
كيليان مبابي يهدد موسم ريال مدريد بإصابة قد تنهي…

صحة وتغذية

دراسة تكشف أن الكافيين يعيد الذاكرة بعد الحرمان من…
دراسة حديثة تكشف تأثير زيت السمك على وظائف الدماغ
الإفراط في المضادات الحيوية يهدد صحة الأطفال ويضعف مقاومة…
الصيام الليلي المبكر ووجبة الفطور يعززان الحفاظ على الوزن…

الأخبار الأكثر قراءة

شركات تقنية تكتشف حدود الذكاء الاصطناعي تحديات وتوقعات المستقبل
عطل فني يضرب تسجيل الدخول إلى واتساب لمستخدمي هواتف…
جوجل تطلق شهادة احترافية جديدة لدعم مهارات الذكاء الاصطناعى
ميتا تواجه تحقيقًا في 21 سوقًا أفريقية بسبب قواعد…