الرئيسية » تقارير وملفات
خدمات تقصير الروابط

لندن - أ.ش.أ

أصدر باحثون أمنيون من جامعة كورنيل التقنية Cornell Tech ورقةً بحثية عن خدمات تقصير الروابط تم من خلالها دراسة المشاكل الأمنية المحتملة لهذه الخدمات، والتوصّل إلى قائمة بنقاط الضعف الخاصة بها والتي قد تؤدي إلى انتهاك خصوصية المُستخدم أو حتى إلى تعرضه لهجماتٍ خبيثة.

ويلجأ الكثير من المستخدمين إلى تقصير الروابط بهدف مشاركتها عبر شبكات التواصل الاجتماعي أو تطبيقات الدردشة، كما تقوم العديد من الشركات على غرار جوجل ومايكروسوفت بتقديم خدمة تقصير الروابط على خدمات التخزين السحابي الخاصة بها وذلك لدى قيام المُستخدم بمشاركة الروابط الخاصة بملفاته مع الآخرين.

ووجدت الدراسة بأن شركة مايكروسوفت تعتمد على خدمة تقصير الروابط الخاصة بموقع Bit.ly لتوليد الروابط القصيرة الخاصة بملفات المستخدمين على خدمة التخزين السحابي ون درايف OneDrive، وهذه الروابط تمتلك بُنيةً يُمكن توقّعها، مما يؤدي بدوره إلى تسهيل عملية النظر في الرابط الخاص بأحد الملفات، ومن ثم استكشاف الملفّات الأُخرى التي تمّت مشاركتها من قِبَل نفس المستخدم.

وقد تمكن الباحثون اعتمادًا على هذه الحيلة من العثور على ملفات تحتوي معلوماتٍ حساسة، وكانت بعض هذه الملفات مفتوحةً للكتابة مما يتيح المجال للمُهاجِم المُفترض حقن الفيروسات والبرمجيات الخبيثة ضمن هذه الملفات بسهولة.

وقال الباحثون أنهم ولدى تفحصهم للروابط القصيرة الخاصة بخدمة خرائط جوجل Google Maps فقد تمكنوا من تحديد المواقع الجغرافية للمُستخدمين ووجهاتهم النهائية.

وقد قامت جوجل بالاستجابة سريعًا لدى تلقّيها التحذير من الباحثين حول الضعف في خدمتها الخاصة بتقصير الروابط، وقامت بإضافة احتياطات أمنية منعت من خلالها أي قراصنة مُحتملين أو برمجيات خبيثة من مسح العنواين القصيرة بحثًا عن الثغرات. أما مايكروسوفت فقد قامت بتعطيل خاصية تقصير الروابط في خدمة ون درايف لدى إعلامها عن الثغرة.

ونوّهت الدراسة إلى بعض الحلول التي يمكن للشركات التي تقدم خدمات تقصير الروابط اتباعها لجعل خدماتها أكثر أمنًا. وتتضمن الحلول المقترحة قيام الشركات ببناء خدمة تقصير الروابط الخاصة بها وعدم الاعتماد على الخدمات العامة مثل Bit.ly، واستخدام وسائل الحماية على غرار CAPTCHA لمنع البرمجيات الخبيثة من إجراء عمليات المسح المتكررة على الروابط، وتطوير واجهات برمجية قوية لا تُسهّل عملية كشف جميع الملفات من خلال رابطٍ واحد.

 

View on Almaghribtoday.net

أخبار ذات صلة

روبوت الدردشة «جروك» التابع لماسك يحذف منشورات تمدح هتلر
روسيا تطلق مركبة الشحن "بروجرس 92" نحو المحطة الفضائية…
مستقبل علوم الكمبيوتر بين أيدي الذكاء الاصطناعي
نماذج الذكاء الاصطناعي المتقدمة «تتجاوز القيود والضوابط» لتحقيق أهدافها
الفجوة العالمية في الذكاء الاصطناعي ما الذي يحدث

اخر الاخبار

39 شهيدا منذ الفجر وتجدد القصف الجوي والمدفعي على…
حماس ترد على ترامب بخصوص الأسرى الإسرائيليين
روبيو يتوجه إلى قطر بعد تل أبيب لبحث تداعيات…
مصر تسقط الجنسية عن 3 من عناصر الإخوان بسبب…

فن وموسيقى

تامر حسني يخفي إصابته بكسر في قدمه ويواصل نشاطه…
شيرين عبد الوهاب تعود بقوة بألبوم ضخم ستطرحه خلال…
نيللي كريم سعيدة بترشيح فيلمها "هابي بيرث داي" لتمثيل…
رنا رئيس تخضع لجراحة عاجلة بعد تعرضها لإجهاض ونزيف…

أخبار النجوم

زوجة مينا مسعود تظهر على كرسي متحرك وتساؤلات حول…
نضال الأحمدية تكشف أسراراً صادمة عن فيروز وتوضح حقيقة…
ريهام سعيد تعاني أزمة نفسية جراء التنمر
لجين عمران تشارك أول صورة لابنها مع جمهورها

رياضة

سفيان البقالي فضية طوكيو انتصار للتضحية والروح الرياضية
كريستيانو رونالدو يقود النصر في مغامرة قارية جديدة بدوري…
لقجع يؤكد جاهزية المغرب لتنظيم أفضل نسخة من كأس…
فهد المولد بين الغيبوبة والجدل حول الحادث اللغز عام…

صحة وتغذية

منظمة الصحة العالمية تدرس دعم أدوية إنقاص الوزن لعلاج…
ابتكار غراء عظمي يثبت الكسور في ثلاث دقائق ويذوب…
اليونيسف تؤكد أن السمنة أصبحت الشكل الأكثر شيوعا لسوء…
تحذيرات صحية في مصر من حقنة هتلر ومخاطر الخلطة…

الأخبار الأكثر قراءة

غوغل تطلق "مرشد الويب" لتنظيم نتائج البحث بالذكاء الاصطناعي
تقرير دولي يكشف خطورة الأخبار الزائفة المنتشرة عبر وسائل…
مصريون يحذرون من "الذكاء الاصطناعي المظلم" بسبب أدوات خبيثة…
روبوت الدردشة «جروك» التابع لماسك يحذف منشورات تمدح هتلر