URL shortener come bit.ly e goo.gl a rischio sicurezza

Proprio la brevità è il loro punto debole.



[ZEUS News - www.zeusnews.it - 20-04-2016]

url shortener

I sistemi di abbreviazione degli URL (URL shortening) sono comodi e popolari, tanto che molti servizi ne fanno uso: grazie a loro, per esempio, un chilometrico indirizzo di Google Maps può essere riassunto in pochi caratteri.

Il guaio è che tutto ciò non è un bene per la sicurezza. Ad affermarlo sono due ricercatori della Cornell Tech, i quali hanno condotto studi per 18 mesi su alcuni tra i sistemi di URL shortening più usati: quello offerto da Microsoft per OneDrive e Bing Maps (che si appoggiano a bit.ly) e quello offerto da Google Maps.

Nei mesi di studio, i ricercatori hanno analizzato milioni di link, scoprendo che le loro brevità e prevedibilità sono un punto debole per la sicurezza dei dati a cui puntano, poiché è facile analizzarli con un attacco brute force.

In particolare, un'analisi di 100 milioni di indirizzi bit.ly ha permesso di scoprire quanto sia semplice individuare i file presenti nel cloud e accedervi: una semplice scansione degli indirizzi ha permesso di raggiungere oltre 1,3 milioni di file conservati su OneDrive e Google Drive e di individuare quelli accessibili tramite account "aperti" (il 7% di quelli individuati), ossia posti in directory per le quali chiunque ha i diritti di lettura e scrittura.

È facile capire come una situazione del genere possa rappresentare un pericolo per la sicurezza: chiunque potrebbe caricarvi contenuti pericolosi, che verrebbero automaticamente sincronizzati con gli altri dispositivi dell'utente.

Sondaggio
Un sito Internet richiede che la password sia più complicata. Cosa fai per ricordarla?
La scrivo su un foglio di carta
Faccio di tutto per memorizzarla
La salvo sul browser e utilizzo il Completamento automatico
La salvo sullo smartphone
La salvo come nota sul computer
Impiego una utility specifica per l'immagazzinamento password

Mostra i risultati (3101 voti)
Leggi i commenti (12)

Anche gli indirizzi abbreviati di Google Maps hanno i loro problemi. Nel campione di URL accorciati da goo.gl, i ricercatori hanno trovato oltre 23 milioni di URL Google Maps, il 10% dei quali permetteva di conoscere le indicazioni per spostarsi da un luogo all'altro e, in base a queste informazioni, risalire a specifici account Google. Dal punto di vista della privacy c'è di che preoccuparsi, poiché in questo modo è stato possibile ottenere l'indirizzo di casa degli utenti.

I dettagli delle scoperte sono descritti non solo nella ricerca pubblicata ma anche nel blog Freedom to Tinker.

Intanto, Microsoft non offre più il servizio di URL shortening legato a OneDrive, anche se nega che questa decisione sia legata a preoccupazioni circa la sicurezza, e Google ha aumentato la lunghezza del token degli indirizzi Google Maps portandola da 11 a 12 caratteri.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Commenti all'articolo (2)

Tanto oramai dopo 8 anni lo hanno definitamente chiuso :wink:
22-7-2024 13:32

Diffido sempre di questi micro-url, non per quello che dice l'articolo, ma perché non hai la piu' pallida idea di dove ti portera' il click. Potrebbe benissimo rimandare ad un sito che cerca di impestarti il pc.
21-4-2016 19:34

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale di questi grandi trend dominerà maggiormente il mercato dell'Information & Communication Technology nei prossimi due anni?
Cloud Computing
Mobility
Virtualizzazione
Sicurezza e Risk Management
Energy Efficiency
Business Intelligence
Big Data

Mostra i risultati (1539 voti)
Aprile 2025
Intel pronta a licenziare 20.000 persone
Fire TV stick, Amazon pronta a lasciare Android per Vega OS
Siti per adulti, Agcom impone la verifica dell’età con il doppio anonimato
Android sempre più esigente: ora servono almeno 32 Gbyte
Il terzo giorno Android si riavvia
Microsoft: ''Non toccate la cartella misteriosa''
Windows Recall, forse è la volta buona
Le funzioni di Skype che Teams non ha
WhatsApp per Windows: non aprite quell'immagine
Vibe coding: creare programmi senza saper programmare
Dalla Cina l'alternativa a HDMI e DisplayPort
Pesci d'aprile, ci casca anche la IA
Thunderbird si evolve: in arrivo una versione Pro e il servizio Thundermail
Segnali dal futuro
Marzo 2025
Windows 11, addio all'ultima scappatoia per evitare l'account online
Tutti gli Arretrati
Accadde oggi - 25 aprile


web metrics