دراسة: تقصير الروابط خطير أمنياً
أصدر Ø¨Ø§ØØ«ÙˆÙ† أمنيون من جامعة كورنيل التقنية ورقة Ø¨ØØ«ÙŠØ© عن خدمات تقصير الروابط تم من خلالها دراسة المشاكل الأمنية Ø§Ù„Ù…ØØªÙ…لة لهذه الخدمات.
وتوصل Ø§Ù„Ø¨Ø§ØØ«ÙˆÙ† إلى قائمة بنقاط الضع٠الخاصة بتلك الخدمة، التي قد تؤدي إلى انتهاك خصوصية المستخدم أو ØØªÙ‰ إلى تعرضه لهجمات خبيثة.
ويلجأ الكثير من المستخدمين إلى تقصير الروابط بهد٠مشاركتها عبر شبكات التواصل الاجتماعي أو تطبيقات الدردشة، كما تقوم العديد من الشركات على غرار غوغل ÙˆÙ…Ø§ÙŠÙƒØ±ÙˆØ³ÙˆÙØª بتقديم خدمة تقصير الروابط على خدمات التخزين Ø§Ù„Ø³ØØ§Ø¨ÙŠ Ø§Ù„Ø®Ø§ØµØ© بها وذلك لدى قيام Ø§Ù„Ù…ÙØ³ØªØ®Ø¯Ù… بمشاركة الروابط الخاصة Ø¨Ù…Ù„ÙØ§ØªÙ‡ مع الآخرين.
ووجدت الدراسة أن شركة Ù…Ø§ÙŠÙƒØ±ÙˆØ³ÙˆÙØª تعتمد على خدمة تقصير الروابط الخاصة بموقع Bit.ly لتوليد الروابط القصيرة الخاصة Ø¨Ù…Ù„ÙØ§Øª المستخدمين على خدمة التخزين Ø§Ù„Ø³ØØ§Ø¨ÙŠ ÙˆÙ† دراي٠OneDriveØŒ وهذه الروابط تمتلك بنية يمكن توقعها، ما يؤدي بدوره إلى تسهيل عملية النظر ÙÙŠ الرابط الخاص Ø¨Ø£ØØ¯ Ø§Ù„Ù…Ù„ÙØ§ØªØŒ ومن ثم Ø§Ø³ØªÙƒØ´Ø§Ù Ø§Ù„Ù…Ù„ÙØ§Øª الأخرى التي شاركها Ù†ÙØ³ المستخدم.
وقد تمكن Ø§Ù„Ø¨Ø§ØØ«ÙˆÙ† اعتماداً على هذه الØÙŠÙ„Ø© من العثور على Ù…Ù„ÙØ§Øª تØÙˆÙŠ Ù…Ø¹Ù„ÙˆÙ…Ø§Øª ØØ³Ø§Ø³Ø©ØŒ وكانت بعض هذه Ø§Ù„Ù…Ù„ÙØ§Øª Ù…ÙØªÙˆØØ© للكتابة ما ÙŠØªÙŠØ Ø§Ù„Ù…Ø¬Ø§Ù„ للمهاجم Ø§Ù„Ù…ÙØªØ±Ø¶ ØÙ‚Ù† الÙيروسات والبرمجيات الخبيثة ضمن هذه Ø§Ù„Ù…Ù„ÙØ§Øª بسهولة.
وقال Ø§Ù„Ø¨Ø§ØØ«ÙˆÙ† إنهم ولدى ØªÙØØµÙ‡Ù… للروابط القصيرة الخاصة بخدمة خرائط غوغل Google Maps Ùقد تمكنوا من ØªØØ¯ÙŠØ¯ المواقع الجغراÙية للمستخدمين ووجهاتهم النهائية.
وقد قامت غوغل بالاستجابة سريعاً لدى تلقيها Ø§Ù„ØªØØ°ÙŠØ±ØŒ وقامت Ø¨Ø¥Ø¶Ø§ÙØ© Ø§ØØªÙŠØ§Ø·Ø§Øª أمنية منعت من خلالها أي قراصنة Ù…ØØªÙ…لين أو برمجيات خبيثة من Ù…Ø³Ø Ø§Ù„Ø¹Ù†ÙˆØ§ÙŠÙ† القصيرة Ø¨ØØ«Ø§Ù‹ عن الثغرات. أما Ù…Ø§ÙŠÙƒØ±ÙˆØ³ÙˆÙØª Ùقد قامت بتعطيل خاصية تقصير الروابط ÙÙŠ خدمة ون دراي٠لدى إعلامها عن الثغرة.
ونوهت الدراسة ببعض الØÙ„ول التي يمكن للشركات التي تقدم خدمات تقصير الروابط اتباعها لجعل خدماتها أكثر أمناً. وتتضمن الØÙ„ول Ø§Ù„Ù…Ù‚ØªØ±ØØ© قيام الشركات ببناء خدمة تقصير الروابط الخاصة بها وعدم الاعتماد على الخدمات العامة، واستخدام وسائل الØÙ…اية على غرار CAPTCHA لمنع البرمجيات الخبيثة من إجراء عمليات Ø§Ù„Ù…Ø³Ø Ø§Ù„Ù…ØªÙƒØ±Ø±Ø© على الروابط، وتطوير واجهات برمجية قوية لا تسهل عملية كش٠جميع Ø§Ù„Ù…Ù„ÙØ§Øª من خلال رابط ÙˆØ§ØØ¯.