当前位置:安全企业动态 → 正文

研究人员发现缩址服务的安全隐私隐患

责任编辑:editor007 |来源:企业网D1Net  2016-04-15 22:49:04 本文摘自:solidot

康奈尔理工学院的两位研究人员在预印本网站发表报告(PDF),他们发现了流行云服务缩址服务的安全隐私问题。微软和Google的服务都提供了缩址服务,如Google Maps、Bing Maps和OneDrive。其中OneDrive已经关闭了缩址服务,但现有的缩址仍然可以访问。

研究人员利用暴力的方法扫描了一亿个bit.ly缩址和2300万个Google Maps缩址,发现了大量有私人文件的OneDrive账号,他们访问了130多万个OneDrive文件,发现大量共享的文件和文件夹可以写访问,允许任何人上传任意内容如恶意程序,然后同步到用户的设备。而地图缩址相关的驾驶线路则会披露个人的敏感信息,比如访问特定医疗设施和监狱。

 

http://static.cnbetacdn.com/article/2016/0415/2894463ab0e7951.png

关键字:研究人员访问

本文摘自:solidot

x 研究人员发现缩址服务的安全隐私隐患 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

研究人员发现缩址服务的安全隐私隐患

责任编辑:editor007 |来源:企业网D1Net  2016-04-15 22:49:04 本文摘自:solidot

康奈尔理工学院的两位研究人员在预印本网站发表报告(PDF),他们发现了流行云服务缩址服务的安全隐私问题。微软和Google的服务都提供了缩址服务,如Google Maps、Bing Maps和OneDrive。其中OneDrive已经关闭了缩址服务,但现有的缩址仍然可以访问。

研究人员利用暴力的方法扫描了一亿个bit.ly缩址和2300万个Google Maps缩址,发现了大量有私人文件的OneDrive账号,他们访问了130多万个OneDrive文件,发现大量共享的文件和文件夹可以写访问,允许任何人上传任意内容如恶意程序,然后同步到用户的设备。而地图缩址相关的驾驶线路则会披露个人的敏感信息,比如访问特定医疗设施和监狱。

 

http://static.cnbetacdn.com/article/2016/0415/2894463ab0e7951.png

关键字:研究人员访问

本文摘自:solidot

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^