خدمات تقصير الروابط قد تُعرّض المستخدم لانتهاك الخصوصية والبرمجيات الخبيثة
آخر تحديث GMT13:28:40
 العرب اليوم -
طيران الإمارات تستأنف رحلاتها إلى بيروت وبغداد ابتداءً من فبراير المغرب وموريتانيا تتفقان على الربط الكهربائي وتعزيز التعاون الطاقي حريق بمنشأة نفطية بحقل الرميلة والجيش السوداني يتهم الدعم السريع بحرق مصفاة الخرطوم انقطاع الإنترنت في العاصمة السورية ومحيطها نتيجة أعمال تخريبية وفق وزارة الاتصالات الأمم المتحدة تعلق كافة التحركات الرسمية في المناطق الخاضعة لسيطرة الحوثيين في اليمن مكتب نتنياهو يعلن رسميا أن الانسحاب الإسرائيلي من لبنان سيتأخر إلى ما بعد مدة الـ60 يوما الجيش الإسرائيلي يعلن تدمير شبكة أنفاق ومصادرة أسلحة في جنوب لبنان لجنة مصرية قطرية تتابع جهود وقف إطلاق النار في غزة و"حماس" تعلن تسليم دفعة أسرى مبكرة فينيسيوس جونيور يحسم موقفه من الانتقال إلى الدوري السعودي ويؤكد التزامه بريال مدريد سكرتيرة البيت الأبيض كارولين ليفيت تكشف عن ديون حملة انتخابية بقيمة 326 ألف دولار وتعديلات كبيرة على التقارير المالية
أخر الأخبار

خدمات تقصير الروابط قد تُعرّض المستخدم لانتهاك الخصوصية والبرمجيات الخبيثة

 العرب اليوم -

 العرب اليوم - خدمات تقصير الروابط قد تُعرّض المستخدم لانتهاك الخصوصية والبرمجيات الخبيثة

خدمات تقصير الروابط قد تُعرّض المستخدم لانتهاك الخصوصية والبرمجيات الخبيثة
لندن – العرب اليوم

أصدر باحثون أمنيون من جامعة كورنيل التقنية Cornell Tech ورقةً بحثية عن خدمات تقصير الروابط تم من خلالها دراسة المشاكل الأمنية المحتملة لهذه الخدمات، والتوصّل إلى قائمة بنقاط الضعف الخاصة بها والتي قد تؤدي إلى انتهاك خصوصية المُستخدم أو حتى إلى تعرضه لهجماتٍ خبيثة.

ويلجأ الكثير من المستخدمين إلى تقصير الروابط بهدف مشاركتها عبر شبكات التواصل الاجتماعي أو تطبيقات الدردشة، كما تقوم العديد من الشركات على غرار جوجل ومايكروسوفت بتقديم خدمة تقصير الروابط على خدمات التخزين السحابي الخاصة بها وذلك لدى قيام المُستخدم بمشاركة الروابط الخاصة بملفاته مع الآخرين.

ووجدت الدراسة بأن شركة مايكروسوفت تعتمد على خدمة تقصير الروابط الخاصة بموقع Bit.ly لتوليد الروابط القصيرة الخاصة بملفات المستخدمين على خدمة التخزين السحابي ون درايف OneDrive، وهذه الروابط تمتلك بُنيةً يُمكن توقّعها، مما يؤدي بدوره إلى تسهيل عملية النظر في الرابط الخاص بأحد الملفات، ومن ثم استكشاف الملفّات الأُخرى التي تمّت مشاركتها من قِبَل نفس المستخدم.

وقد تمكن الباحثون اعتمادًا على هذه الحيلة من العثور على ملفات تحتوي معلوماتٍ حساسة، وكانت بعض هذه الملفات مفتوحةً للكتابة مما يتيح المجال للمُهاجِم المُفترض حقن الفيروسات والبرمجيات الخبيثة ضمن هذه الملفات بسهولة.

وقال الباحثون أنهم ولدى تفحصهم للروابط القصيرة الخاصة بخدمة خرائط جوجل Google Maps فقد تمكنوا من تحديد المواقع الجغرافية للمُستخدمين ووجهاتهم النهائية.

وقد قامت جوجل بالاستجابة سريعًا لدى تلقّيها التحذير من الباحثين حول الضعف في خدمتها الخاصة بتقصير الروابط، وقامت بإضافة احتياطات أمنية منعت من خلالها أي قراصنة مُحتملين أو برمجيات خبيثة من مسح العنواين القصيرة بحثًا عن الثغرات. أما مايكروسوفت فقد قامت بتعطيل خاصية تقصير الروابط في خدمة ون درايف لدى إعلامها عن الثغرة.

ونوّهت الدراسة إلى بعض الحلول التي يمكن للشركات التي تقدم خدمات تقصير الروابط اتباعها لجعل خدماتها أكثر أمنًا. وتتضمن الحلول المقترحة قيام الشركات ببناء خدمة تقصير الروابط الخاصة بها وعدم الاعتماد على الخدمات العامة مثل Bit.ly، واستخدام وسائل الحماية على غرار CAPTCHA لمنع البرمجيات الخبيثة من إجراء عمليات المسح المتكررة على الروابط، وتطوير واجهات برمجية قوية لا تُسهّل عملية كشف جميع الملفات من خلال رابطٍ واحد.

arabstoday

الإسم *

البريد الألكتروني *

عنوان التعليق *

تعليق *

: Characters Left

إلزامي *

شروط الاستخدام

شروط النشر: عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.

اُوافق على شروط الأستخدام

Security Code*

 

خدمات تقصير الروابط قد تُعرّض المستخدم لانتهاك الخصوصية والبرمجيات الخبيثة خدمات تقصير الروابط قد تُعرّض المستخدم لانتهاك الخصوصية والبرمجيات الخبيثة



ياسمين صبري أيقونة الموضة وأناقتها تجمع بين الجرأة والكلاسيكية

القاهرة ـ العرب اليوم

GMT 11:49 2025 الجمعة ,24 كانون الثاني / يناير

سامو زين يردّ على جدل تشابه لحن أغنيته مع أغنية تامر حسني
 العرب اليوم - سامو زين يردّ على جدل تشابه لحن أغنيته مع أغنية تامر حسني

GMT 11:55 2025 الخميس ,23 كانون الثاني / يناير

مصر والعرب في دافوس

GMT 11:49 2025 الخميس ,23 كانون الثاني / يناير

ليل الشتاء

GMT 03:28 2025 الجمعة ,24 كانون الثاني / يناير

أول عاصفة ثلجية في تاريخ تكساس والأسوء خلال 130 عاما

GMT 15:30 2025 الخميس ,23 كانون الثاني / يناير

الاحتلال الإسرائيلي يواصل العملية العسكرية في جنين

GMT 16:20 2025 الخميس ,23 كانون الثاني / يناير

يوفنتوس يعلن التعاقد مع كولو مواني على سبيل الإعارة
 
syria-24

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Maintained and developed by Arabs Today Group SAL
جميع الحقوق محفوظة لمجموعة العرب اليوم الاعلامية 2023 ©

Arabstoday Arabstoday Arabstoday Arabstoday
arabstoday arabstoday arabstoday
arabstoday
بناية النخيل - رأس النبع _ خلف السفارة الفرنسية _بيروت - لبنان
arabs, Arab, Arab