comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Cuidado con la URLs acortadas

  • 0 Respuestas
  • 712 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Conectado Gabriela

  • *
  • Co Admin
  • Mensajes: 865
  • Actividad:
    58.33%
  • Reputación 15
    • Ver Perfil
    • Email
« en: Abril 16, 2016, 02:52:17 pm »

Aunque para muchos usuarios habrá pasado desapercibido, otros muchos seguro que tienen conocimiento del uso de acortadores de URL desde hace tiempo. Si nos fijamos detenidamente en la gran mayoría de URLs incluidas en blogs, redes sociales o servicios de mensajería, podremos ver cómo muestran un formato acortado en lugar de mostrarse esas larguísimas direcciones.

Un acortador de URLs es por lo tanto un servicio que  permite recortar los parámetros de una URL para conseguir codificar una dirección en un formato más pequeño para que sea fácil de compartir y recordar, aunque esto último a veces puede ser tarea difícil.

Pues bien, a pesar de que se lleva tiempo utilizando este formato de URLs, ahora dos investigadores han descubierto que el uso de estos sistemas puede generar riesgos de seguridad bastante graves según el estudio realizado durante año y medio. Concretamente han realizado un análisis de los métodos de acortamiento de URLs utilizadas por Microsoft en su aplicación de almacenamiento en la nube OneDrive y en el servicio de mapas del gigante buscador, Google Maps.

Durante este tiempo se han dado cuenta que el servicio utilizado por Microsoft, Bitly, para genera URLS cortas, éstas eran creadas con una estructura predecible. Esto hacía que a raíz de conocer la URL completa de un archivo compartido en OneDrive, posteriormente se podían descubrir las direcciones de otros archivos compartidos por el mismo usuario y que además podía contener información privada o confidencial.

Pero eso no es todo, ya que además se dieron cuenta de que en un pequeño porcentaje de ellos estaba habilitada la edición y se podía escribir. Sin duda una gran puerta abierta para que los ciberdelincuentes sean capaces de inyectar malware a través de estos archivos con gran facilidad.

En el caso de Google Maps, los investigadores explican que a través de las URLs recortadas generadas por la herramienta, fueron capaces de averiguar los lugares y destinos de varios usuarios junto con su nombre y edad.

Afortunadamente, ambos servicios han modificado ya sus métodos de acortamiento de enlaces o URLs después de que fueran advertidos por estos investigadores, sin embargo, es recomendable tener cuidado con este tipo de prácticas y elegir el servicio de acortamiento que nos garantice.


Fuente:
adslzone.net





Entiendo que a veces el necesario el uso de acortadores de URL, por ejemplo donde se limitan los caracteres. Ahora, en lo personal les tengo mucha mala idea. De hecho, si me llega un enlace acortado directamente ni lo miro, o ante necesidad chequearé con la original.  :)

 

¿Te gustó el post? COMPARTILO!



¿Usas OpenVPN? Cuidado al configurarlo, podrías habilitar una shell reversa

Iniciado por K A I L

Respuestas: 0
Vistas: 568
Último mensaje Junio 22, 2018, 09:42:16 am
por K A I L
Si te roban el móvil, cuidado con la opción 'iPhone perdido':pueden estafarte

Iniciado por Gabriela

Respuestas: 0
Vistas: 937
Último mensaje Enero 27, 2016, 04:13:08 pm
por Gabriela
Cuidado con el hackeo de cuentas Gmail mediante phishing

Iniciado por Disléxico Mental

Respuestas: 0
Vistas: 1085
Último mensaje Septiembre 02, 2015, 10:22:47 pm
por Disléxico Mental
¡Cuidado! Algunas de las VPN más utilizadas estarían filtrando tu IP real

Iniciado por K A I L

Respuestas: 4
Vistas: 911
Último mensaje Abril 10, 2018, 04:19:40 pm
por Hu3c0
¡Cuidado con el nRansom!, el virus que te exige desnudos

Iniciado por Andrey

Respuestas: 1
Vistas: 634
Último mensaje Septiembre 30, 2017, 02:35:28 am
por Randomize