習慣用短網址嗎?小心暗藏了潛在風險!
文章推薦指數: 80 %
由於短網址具有潛在資安風險,若遭到破解,容易讓重要檔案被竊取或是植入惡意程式。
因此使用時,需要選擇安全可信任的縮網址工具。
集團資訊
關於我們
集團介紹
我們的團隊
旗下媒體
關鍵評論網
everylittled.
INSIDE
運動視界
Cool3c
電影神搜
未來大人物
歐搜哇
旗下節目
多元服務
Ad2
Taketla拿票趣
關鍵議題研究中心
Cr.ED
ShareParty
達思智能科技
士奇傳播
與我們合作
內容行銷與廣告業務
異業合作
原創內容暨內容媒體業者合作
加入我們
新聞中心
品牌
習慣用短網址嗎?小心暗藏了潛在風險!
2016/11/15
Cloudmax
根由於短網址使用的字元較少,因此容易潛藏資安漏洞,讓第三方可以藉由大量的短網址蒐集,破解組合邏輯,進而了解檔案類型、夾帶內容,甚至是竊取資料、植入惡意程式。
評論
SPONSORED
TomaszKuzia,ajournalistofadailyPolishnewspapersitsinfrontofapersonalcomputerusingtheInternettofilehisstoriesatthepresscenteroftheannualInternationalMonetaryFund(IMF)andWorldBankinPragueSeptember25,2000.InrearisapromotionoftheIMF'sInternetpagewiththeURL"www.imf.org".
WR/jre-RTR8N2Q
評論
短網址的使用相信大家一定不陌生,當碰上較長且不利記憶的網址列時,我們都習慣使用短網址來分享連結,或是將檔案儲存至雲端時,也會用短網址來讓他人讀取與下載。
這些應用便利了每個人的生活,甚至還能用短網址的連結,追蹤點擊量,作為網站經營的績效指標。
但大家是否曾想過,這些看似無意義的亂數組合,真的安全嗎?根據今年一份名為「GoneinSixCharacters:ShortURLsConsideredHarmfulforCloudServices」的研究指出,由於短網址使用的字元較少,因此容易潛藏資安漏洞,讓第三方可以藉由大量的短網址蒐集,破解組合邏輯,進而了解檔案類型、夾帶內容,甚至是竊取資料、植入惡意程式。
以下列舉三種短網址應用案例,讓大家更了解為什麼短網址會與資安息息相關!
我是使用者,我使用短網址由於短網址具有潛在資安風險,若遭到破解,容易讓重要檔案被竊取或是植入惡意程式。
因此使用時,需要選擇安全可信任的縮網址工具。
以企業來說,盡可能要讓短網址的追蹤數據僅限內部瀏覽,甚至是單一個管理後台就可以查到所有點擊、來源量,進階一點的話,就是要讓短網址可以顯示企業的主網域,以匯智來說,我們對外的短網址都會以cloudmax.tw/亂數呈現,甚至是自定義顯示的亂數,讓短網址更符合企業形象,且可以從短網址中了解連結所代表的意義。
我不是使用者,但短網址還是對我造成了影響我都沒有使用短網址,為什麼短網址還是會對我造成威脅呢?原因就是,你是否收過來路不明的電子郵件,內容包含一組意義不明的短網址,或是朋友捎來一則留言,無任何對話只給了一組短網址,這時候,你會點開來看嗎?很多時候,甚至是絕大部份這些連結都是有問題的,可能點下去就造成電腦中毒、檔案被惡意加密,或是植入惡意程式,現在常見的勒索病毒信件,很多也是以此手法,讓用戶在無警覺心下點擊網址,出事了再索取勒索金。
因此,無論在任何裝置、平台、管道看到了來路不明或是看起來就怪怪的連結時,請隨時保持最高警覺心,不輕採取任何動作,確保資料安全。
聰明挑選,謹慎點擊企業挑選網址時,可以選擇與企業品牌相符、或是和此網站主題相似的網址,舉例來說,經營咖啡廳業者,可以選擇*.coffee的新頂級域名,讓人一看到網址,就知道服務內容。
另外,點選時要留意網址列的顯示是否是你想要去的網站,網址是否「一模一樣」。
現在很多釣魚網站,會使用與正版相似度極高的網址,讓人在無警覺心下進入錯誤網站,再去竊取使用者個資。
簡單來說,無論我們在網路上進行任何動作,都要隨時保持警覺心,查看網址列是否正常、短網址使用是否易被破解、雲端儲存是否安全等等,避免一個不經意地閃神,就讓重要資產遺失。
最後,除了短網址的使用,企業網址的選購也是非常重要,現在Cloudmax匯智推出「網址買2送1」活動,企業常用的.com/.com.tw/.tw均可申請,每天最低不到1元,立即申請。
分享文章或觀看評論
評論
Cloudmax
匯智資訊創立於1999年,為台灣網路服務領導廠商,提供企業網址註冊(Domainregistration)、網站代管(Hosting)、郵件代管(Email)、數位憑證(SSL)與網路資訊安全(Security)等服務。
十七年來累積服務超過十萬名用戶,憑藉著豐富的網路運營經驗及對網路消費者行為的了解,提供中小企業最佳的網路解決方案與諮詢服務。
匯智資訊於今年三月與微軟共啟Office365客戶數最大的合作計畫,預計三年內讓10萬家台灣企業上雲端。
延伸文章資訊
- 1Google為何要終止goo.gl?短網址出了什麼問題 - Medium
圖:Google安全瀏覽中紀錄的「惡意程式網站」與「詐騙網站」的數量. 這些所謂的「詐騙網站」主要分兩種,一種是網路釣魚(Phishing),用看起來超真 ...
- 2URLVoid 什麼都有!幫你還原縮網址,並檢測網站評價與安全
就像我自己雖然也有安裝防毒軟體,但有時候剛剛下載的檔案,也會傳到「VirusTotal」再多檢查一次有沒有病毒。 首先,如果你看到對方分享的是縮網址,那麼複製這個短網址, ...
- 3短網址所面臨的新舊安全問題
短網址發揮的另一個新領域是雲端服務,如微軟的OneDrive或是地圖服務(如Google Maps)。短網址提供了以上的好處,還加上一定程度的私密性和遮蔽性。 許多 ...
- 4Google短(縮)網址停止服務震撼彈!!瞭解縮址的風險及未來的 ...
根據今年Google針對自家網址做出來的安全性檢測裡,發現每天都會發現到許多不安全的網站,雖然有一些是遭到駭客入侵的正當網站,但若是仔細端倪這些不 ...
- 5習慣用短網址嗎?小心暗藏了潛在風險!
由於短網址具有潛在資安風險,若遭到破解,容易讓重要檔案被竊取或是植入惡意程式。因此使用時,需要選擇安全可信任的縮網址工具。