ウェブサイト

URLの短縮にはセキュリティ上のリスクが伴います

株式会社博展 - 東芝実績動画

株式会社博展 - 東芝実績動画
Anonim

必要な情報を記入する

URLの一部は - 特にAmazonなどのサイトでは、一部のURLが電子メールで送信されるため、 Youtube、eBayなどがあります。おそらく、次の行に引き継がれたために破損した非常に長いURLリンクを含むメールを送信または受信した可能性があります。次に、手動でコピーし、URLのさまざまな部分をWebブラウザのアドレスバーに貼り付けて、宛先に到達する必要があります。

TinyURLのようなサービスは短いエイリアスURLを割り当てることでその問題を解決しました。 TinyURLを使用すると、URL //www.pcworld.com/businesscenter/article/184608/report_atandt_reputation_tarnished_by_iphone_flaws.htmlは//tinyurl.com/yae8pvpになります。 TinyURLは、108文字のURLを電子メールやつぶやきにうまく収まらない26文字以下に縮小します。

信頼の利用

リンク短縮サービスには主に2つの問題があります。まず、実際のリンク先URLが表示されないため、攻撃者がスパムやフィッシング攻撃を簡単に配布できるようになります。第二に、リンク短縮はFacebookやTwitterなどのソーシャルネットワーキングサービスで頻繁に使用されるため、リンクが正当なものであるという固有の信頼があります。

上記のリンク全体を受信すると、ドメインはpcworld.comです。特に、偽のサイトやフィッシング攻撃に対する防御として真のドメインを強調するInternet Explorer 8ブラウザを使用している場合は、ただし、TinyURLのエイリアスは、宛先については何も教えてくれず、悪質なWebサイトにつながる可能性があります。

攻撃者は、URL短縮サービスを使用して多くのセキュリティ管理を回避することもできます。 URL短縮ドメインは、ファイアウォール、Webフィルタ、およびスパム遮断ツールによってデフォルトで信頼されており、悪意のある宛先につながるリンクを識別して除外することを難しくしています。

カーテンの背後を見る

どのような方法でドライブバイダウンロードの犠牲になり、PCがボットネットの一部になってしまわないようにするには、短縮URLがどこをクリックする前にあなたを導くのかを判断する方法です。ありがたいことに、そこに役立つツールがあります。

TwitterユーザーはTweetdeckのようなツールを使用できます。 Tweetdeckには、ショートURLの

のプレビュー情報を表示するオプションが設定されています。この設定を有効にすると、ツイート内の短縮URLをクリックすると、実際のリンク先ページのタイトルと全角URLを表示する画面が表示されます。 他のブラウザプラグインとTwitter以外の同様の機能を実行するサービス。 TinyURLには、プレビューを有効にするオプションがあります。 TinyURLプレビューが動作するには、Cookieが有効になっている必要があります。 ExpandMyURLとLongURL両方とも、短縮リンクの後ろにある完全なURLを明らかにするために使用できるWebブラウザのプラグインまたはアプレットを提供してください。おそらく、URL短縮の見出しの狂気の中で最も良いニュースは、Bitの追加です。 Ly Pro。 Bit.Ly Proを使用すると、企業、ブログ、およびその他のエンティティは、短縮されたURLを使用してユニークで安全なアイデンティティを維持できるようにする短縮短縮ドメインにサインアップできます。滞在。

@PCSecurityNews、

としてトニーブラッドリーのつぶやき

彼の

Facebookページ 。 で連絡することができます。