الرئيسية » تقارير وملفات
خدمات تقصير الروابط

لندن - أ.ش.أ

أصدر باحثون أمنيون من جامعة كورنيل التقنية Cornell Tech ورقةً بحثية عن خدمات تقصير الروابط تم من خلالها دراسة المشاكل الأمنية المحتملة لهذه الخدمات، والتوصّل إلى قائمة بنقاط الضعف الخاصة بها والتي قد تؤدي إلى انتهاك خصوصية المُستخدم أو حتى إلى تعرضه لهجماتٍ خبيثة.

ويلجأ الكثير من المستخدمين إلى تقصير الروابط بهدف مشاركتها عبر شبكات التواصل الاجتماعي أو تطبيقات الدردشة، كما تقوم العديد من الشركات على غرار جوجل ومايكروسوفت بتقديم خدمة تقصير الروابط على خدمات التخزين السحابي الخاصة بها وذلك لدى قيام المُستخدم بمشاركة الروابط الخاصة بملفاته مع الآخرين.

ووجدت الدراسة بأن شركة مايكروسوفت تعتمد على خدمة تقصير الروابط الخاصة بموقع Bit.ly لتوليد الروابط القصيرة الخاصة بملفات المستخدمين على خدمة التخزين السحابي ون درايف OneDrive، وهذه الروابط تمتلك بُنيةً يُمكن توقّعها، مما يؤدي بدوره إلى تسهيل عملية النظر في الرابط الخاص بأحد الملفات، ومن ثم استكشاف الملفّات الأُخرى التي تمّت مشاركتها من قِبَل نفس المستخدم.

وقد تمكن الباحثون اعتمادًا على هذه الحيلة من العثور على ملفات تحتوي معلوماتٍ حساسة، وكانت بعض هذه الملفات مفتوحةً للكتابة مما يتيح المجال للمُهاجِم المُفترض حقن الفيروسات والبرمجيات الخبيثة ضمن هذه الملفات بسهولة.

وقال الباحثون أنهم ولدى تفحصهم للروابط القصيرة الخاصة بخدمة خرائط جوجل Google Maps فقد تمكنوا من تحديد المواقع الجغرافية للمُستخدمين ووجهاتهم النهائية.

وقد قامت جوجل بالاستجابة سريعًا لدى تلقّيها التحذير من الباحثين حول الضعف في خدمتها الخاصة بتقصير الروابط، وقامت بإضافة احتياطات أمنية منعت من خلالها أي قراصنة مُحتملين أو برمجيات خبيثة من مسح العنواين القصيرة بحثًا عن الثغرات. أما مايكروسوفت فقد قامت بتعطيل خاصية تقصير الروابط في خدمة ون درايف لدى إعلامها عن الثغرة.

ونوّهت الدراسة إلى بعض الحلول التي يمكن للشركات التي تقدم خدمات تقصير الروابط اتباعها لجعل خدماتها أكثر أمنًا. وتتضمن الحلول المقترحة قيام الشركات ببناء خدمة تقصير الروابط الخاصة بها وعدم الاعتماد على الخدمات العامة مثل Bit.ly، واستخدام وسائل الحماية على غرار CAPTCHA لمنع البرمجيات الخبيثة من إجراء عمليات المسح المتكررة على الروابط، وتطوير واجهات برمجية قوية لا تُسهّل عملية كشف جميع الملفات من خلال رابطٍ واحد.

 

View on Almaghribtoday.net

أخبار ذات صلة

بحث جديد يثير الشكوك حول إمكانية وجود حياة على…
الصين تطلق قمرا اصطناعيا للاستشعار عن بعد إلى الفضاء
واتساب قد يخضع قريبًا لتحقيق الاتحاد الأوروبى بسبب ميزة…
انستجرام تنفى الاختراق وتسريب البيانات
تسريب بيانات ضخم يضرب 17.5 مليون مستخدم على إنستجرام

اخر الاخبار

قمة سعودية تركية في الرياض لبحث تطورات المنطقة وتعزيز…
6 دول مدعوة للمشاركة في المفاوضات الإيرانية الأميركية في…
فيضانات القصر الكبير تبرز فعالية اللوجستيك الميداني الجديد في…
6 دول مدعوة للمشاركة في المفاوضات الإيرانية الأميركية في…

فن وموسيقى

جومانا مراد تعود للبطولة المطلقة في الموسم الرمضاني وتناقش…
ماجدة الرومي توجّه رسالة الى الرئيس المصري في حفلها…
نيللي كريم تعيش صراعًا نفسيًا غامضًا والملامح الأولى لأحداث…
ماغي بوغصن تكشف تطور الدراما اللبنانية وتروي صعوبات طفولتها…

أخبار النجوم

يسرا توضح سبب غيابها عن دراما رمضان
مصطفى شعبان يوجّه رسالة الى جمهوره بعد نجاح برومو…
هاني شاكر يحيي حفله الأول جالساً بعد خضوعه لجراحة…
محمد حماقي يعلن عن أولى حفلاته بعد غياب

رياضة

إنفانتينو يدعم رفع الحظر عن مشاركة روسيا في البطولات…
محمد صلاح وإيرلينغ هالاند ضمن أبرز اللاعبين في قائمة…
محمد صلاح يطارد رقم مايكل أوين في مباراة ليفربول…
بيليه يتصدر قائمة أكثر 10 لاعبين تسجيلاً للأهداف قبل…

صحة وتغذية

الزنجبيل مع الأناناس مشروب طبيعي قد يخفف الغثيان ودوار…
إسرائيل تمنع "أطباء بلا حدود "من العمل في غزة…
منظمة الصحة العالمية تصدر توصيات عالمية للغذاء الصحي في…
7 ممارسات تدعم الصحة النفسية وتعزز المرونة

الأخبار الأكثر قراءة

آبل تُغيّر سياسات App Store فى البرازيل وتسمح ببدائل…
مايكروسوفت تسعى لاستبدال جميع أكواد C وC++ بلغة Rust
روبوتات الدردشة في الذكاء اصطناعي الأكثر استخدامًا فى عام…
قمر ستارلينك معطّل يهبط تدريجيًا ويحترق في الغلاف الجوى
ChatGPT يطلق قواعد أمان جديدة لحماية المراهقين بين 13…