เว็บไซต์

URL Shortening Frenzy มาพร้อมกับความเสี่ยงด้านความปลอดภัย

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ตัวเลือกสำหรับการย่อ URL ยาวให้มีความสามารถในการจัดการได้มากขึ้นจะงอกขึ้นอย่างรวดเร็วโดยทั้ง Google และ Facebook จะเข้าสู่เกมการย่อลิงค์ URL ที่ย่อลงจะง่ายกว่าในการส่งผ่านอีเมลและเป็นข้อกำหนดสำหรับข้อ จำกัด 140 อักขระของ Twitter แต่ยังมีความเสี่ยงด้านความปลอดภัย

การกรอกข้อมูลต้องการ

URL บางส่วน - โดยเฉพาะในเว็บไซต์เช่น Amazon, Youtube และ eBay - สามารถยาวได้เป็นพิเศษ คุณอาจจะส่งหรือรับอีเมลที่มีลิงก์ URL ยาวมากซึ่งเสียไปเนื่องจากมีการส่งต่อไปยังบรรทัดถัดไป จากนั้นคุณจะต้องคัดลอกและวางส่วนต่างๆของ URL ลงในแถบที่อยู่เว็บของเบราว์เซอร์เพื่อไปยังจุดหมายปลายทาง ไม่สะดวกมากที่จะพูดอย่างน้อยที่สุด

บริการเช่น TinyURL มาพร้อมเพื่อแก้ปัญหาดังกล่าวด้วยการกำหนด URL นามแฝงที่สั้นกว่า การใช้ TinyURL URL //www.pcworld.com/businesscenter/article/184608/report_atandt_reputation_tarnished_by_iphone_flaws.html จะกลายเป็น //tinyurl.com/yae8pvp TinyURL ลดขนาดอักขระลง 108 อักขระลงเหลือเพียง 26 ตัวอักษรที่เหมาะสมกับอีเมลและทวีต

การใช้ประโยชน์จากความน่าเชื่อถือ

มีปัญหาสองประการเกี่ยวกับบริการลดลิงค์ ประการแรกทำให้ผู้โจมตีสามารถกระจายการโจมตีสแปมและฟิชชิ่งได้ง่ายขึ้นเนื่องจาก URL ปลายทางที่แท้จริงไม่ปรากฏขึ้น ประการที่สองเนื่องจากการลดลิงค์ใช้บ่อยๆกับบริการเครือข่ายทางสังคมเช่น Facebook และ Twitter มีความเชื่อมั่นโดยนัยว่าลิงก์จะถูกต้องตามกฎหมาย

เมื่อฉันได้รับลิงก์ด้านบนอย่างครบถ้วนแล้วฉันสามารถเห็นปลายทางที่แท้จริงได้ โดเมนคือ pcworld.com - โดยเฉพาะถ้าฉันใช้เบราว์เซอร์ Internet Explorer 8 ซึ่งเน้นโดเมนที่แท้จริงเพื่อป้องกันเว็บไซต์ปลอมและการโจมตีแบบฟิชชิง อย่างไรก็ตามชื่อแทน TinyURL บอกอะไรเกี่ยวกับจุดหมายปลายทางและอาจทำให้ฉันไปยังเว็บไซต์ที่เป็นอันตรายได้

ผู้โจมตียังสามารถหลีกเลี่ยงการควบคุมความปลอดภัยต่างๆได้โดยใช้บริการการย่อ URL โดยไฟร์วอลล์ตัวกรองเว็บและเครื่องมือป้องกันสแปมทำให้โดเมนของ URL สั้นลงได้รับความเชื่อถือโดยอัตโนมัติเนื่องจากเป็นการยากที่จะระบุและกำจัดลิงก์ที่นำไปสู่จุดหมายที่เป็นอันตราย

มองหลังม่าน

คุณต้องมี วิธีการตรวจสอบว่า URL แบบย่อลงไปจะนำคุณก่อนที่คุณจะคลิกเพื่อไม่ให้คุณพบว่าตัวเองตกเป็นเหยื่อของการดาวน์โหลดไดรฟ์โดยการดาวน์โหลดและพีซีของคุณจะกลายเป็นส่วนหนึ่งของ botnet โชคดีที่มีเครื่องมือสำหรับช่วยเหลือผู้ใช้ดังกล่าว

ผู้ใช้ Twitter สามารถใช้เครื่องมือต่างๆเช่น Tweetdeck Tweetdeck มีตัวเลือกในการตั้งค่า แสดงข้อมูลตัวอย่างสำหรับ URL สั้น เมื่อเปิดใช้งานการตั้งค่านี้เมื่อคลิกที่ URL ที่สั้นลงภายในข้อความทวีตหน้าจอจะปรากฏขึ้นซึ่งจะแสดงชื่อของหน้าปลายทางที่แท้จริงรวมถึง URL แบบเต็มความยาว

มีปลั๊กอินเบราว์เซอร์อื่น ๆ และ บริการที่ทำหน้าที่คล้าย ๆ กันนอก Twitter TinyURL มีตัวเลือกในการเปิดใช้ตัวอย่าง คุณต้องเปิดใช้คุกกี้เพื่อดูตัวอย่าง TinyURL เพื่อใช้งาน ExpandMyURL และ LongURL โปรดให้ทั้งสองปลั๊กอินหรือแอพเพล็ตของเว็บเบราว์เซอร์ที่คุณสามารถใช้เพื่อค้นหา URL แบบเต็มหลังลิงก์ที่สั้นลงเช่นกัน

บางทีข่าวที่ดีที่สุดจากความบ้าคลั่งของ URL ที่ทำให้สั้นลงคือการเพิ่มบิต Ly Pro ด้วย Bit.Ly Pro บริษัท บล็อกและหน่วยงานอื่น ๆ สามารถลงทะเบียนโดเมนแบบย่อที่กำหนดเองซึ่งทำให้พวกเขาสามารถใช้ URL แบบย่อในขณะเดียวกันก็รักษาอัตลักษณ์ที่ไม่เหมือนใครและมีความปลอดภัย

การย่อ URL เป็นบริการที่มีประโยชน์และสะดวกสบายที่นี่ พักอยู่ เพียงตรวจสอบให้แน่ใจว่าคุณออกกำลังกายอย่างมีเหตุผลและมีความระมัดระวังในการหลีกเลี่ยงการใช้ URL ที่สั้นลง

Tony Bradley tweets as @PCSecurityNews, และสามารถติดต่อได้ที่ Facebook page