![]() |
|
|
Вы здесь: Главная НОВОСТНАЯ ЛЕНТА Подобранный вручную URL открывает доступ к конфиденциальным файлам |
|
24.05.2012 10:59
24.05.2012 10:21
18.05.2012 10:29
17.05.2012 11:37
24.04.2012 15:03
20.04.2012 15:31
18.04.2012 22:49
21-05-2012
Автор: Константин Левин 21-05-2012 Автор: Константин Левин 14-05-2012 Автор: Indeed 02-05-2012 Автор: Константин Левин 02-05-2012 Автор: Константин Левин
|
Подобранный вручную URL открывает доступ к конфиденциальным файламСогласно результатам исследований французских академиков файлохостинги почти не защищают информацию с ограниченным доступом к ней. Для получения доступа к файлам достаточно подобрать вручную Uniform Resource Locator (URL). 11.05.2011 Французские академики провели исследования способов получения доступа к конфиденциальной информации. Оказалось, что одним из самых популярных способов получения доступа к защищенным файлам является подобранный вручную URL. Исследователи провели атаки на файлообменники и файлхостинги и сделали вывод, что последние почти никак не защищают информацию с ограниченным доступом к ней. Исследователи утверждают, что пользователи заблуждаются, считая, что закачиваемые ими на файлхостинги документы не видит никто, кроме получателей, если правильно настроить уровни приватности. Практика показывает, что URL можно подобрать вручную. Исследователям в рамках эксперимента понадобился месяц, чтобы научиться "вскрывать" приватные ссылки и получать доступ к сотням и тысячам единиц информации, как бы не предназначенной для посторонних глаз. Используя скрипты, подбиравшие "уникальные" комбинации в URL, в течение 30 дней был получен доступ к 311 тысячам приватных ссылок для скачивания. Практика показывает, что URL можно подобрать вручную, а это значит, что и злоумышленники, ворующие данные, вполне могут воспользоваться этим простым способом. |
30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012Информационная безопасность: новые потребности рынка 07-06-2012 IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-20128-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)
24-05-2012
23-05-2012
23-05-2012
23-05-2012
23-05-2012
24-05-2012
24-05-2012
21-05-2012
18-05-2012
17-05-2012
21-05-2012
18-05-2012
13-05-2012
04-05-2012
03-05-2012
Рассылка
|
| Как стать участником | Что может участник | Как работать с порталом | Реклама | Авторские права | Контакты | Конкурсы | RSS | Форум |
|
©2003 - 2012 GlobalTrust Разработка сайта: Maximaster |
|