Sayfayı Yazdır | Pencereyi Kapat

URL Kýsaltma Tehlikesi ve Korunma Yolu

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=8531
Tarih: 03-05-2024 Saat 11:28


Konu: URL Kýsaltma Tehlikesi ve Korunma Yolu
Mesajı Yazan: megabros
Konu: URL Kýsaltma Tehlikesi ve Korunma Yolu
Mesaj Tarihi: 07-04-2010 Saat 15:05

Günümüzde özellikle twitter benzeri anýnda mesajlasma – microblog tarzý sitelerin kullanýmýnýn artmasý, bu tarz sitelerin SMS benzeri 140 karakter kýsýtlamasýnýn olmasý ve bu karakter limiti içerisinde link paylaþýmýnýn zor olmasý URL kýsaltma servislerinin kullanýmýný arttýrmýþtýr.


url-kisaltma-tehlikesi-ve-korunma-yolu
URL kýsaltma aslýnda bir URL yönlendirme biçimidir. URL yönlendirme ise temelinde rewrite engine diye adlandýrýlan URL (görünümü) üzerinde deðiþiklik yapmayý imkan veren bir yazýlýmdýr.

Apache web sunucu için mod_rewrite modülü kullanýlan bu yazýlýma bir örnektir. Daha fazla bilgi edinmek için http://en.wikipedia.org/wiki/Mod_rewrite adresine baþvurabilirsiniz.

Bazý URL kýsaltma servisleri veren siteler þu þekildedir :

    * http://tinyurl.com
    * http://tr.im
    * http://sty.im
    * http://ff.im

Bazý siteler ise URL kýsaltma servisini kendinde link paylaþýmý içinde kullanabilmektedir. Örnek olarak:

    * http://digg.com
    * http://friendfeed.com
    * http:/streamy.com

URL kýsaltma servisi veren birçok adrese http://mashable.com/2008/01/08/url-shortening-services/ulaþabilirsiniz.

Örnek olarak : adresine URL kýsaltma servislerinden eriþmek istersek aþaðýdaki URL’ ler ile eriþebiliriz.

    * http://url.ac/hag
    * http://bit.ly/4PLg0K
    

Kullanýcý bu adreslere eriþmek için týkladýðý zaman http://www.Cyber-warrior.org/JoylessFunk! adresine yönlendirilecektir.

Buraya kadar herþey güzel bir þekilde çalýþtý ama URL kýsaltma servislerine güvenlik açýsýndan baktýðýmýzda bu servislerin en baþta oltalama saldýrýlarýna açýk olduðu görülmektedir. Ayrýca:

   
* Virus
    * Kötü amaçlý yazýlým yüklemesi
    * Cross-site scripting attacks (XSS)
    * Zararlý ActiveX kurulumu
    * Zararlý dosya yükleme
    * Yasal olmayan dosya yükleme
    * Yasal olmayan sitelere eriþim


Gibi çeþitli saldýrýlara da kapý aralamaktadýr.

Ayrýca mail kutumuza gelebilecek spam mailler içerisinde kullanýldýðýnda bu mailler spam filtrelemesine takýlmadan mail kutusuna ulaþacak. Çünkü bu domainler güvenilir domainler olarak bilinmekte. Kullanýcý bu linklere týklayýnca spam yapan kiþi hedefinin ilk adýmýný gerçekleþtirmiþ olacaktýr.

Yine yukarýda bahsedildiði gibi bu servisler oltalama saldýrýlarýnada kapý aralamaktadýr. Kullanýcý kýsaltýlmýþ baðlantýya týklayakarak gelen sayfadaki herhangi bir formu doldurarak hassas – gizli bilgileri kýsaltýlmýþ URL ile yönlenen siteye verebilir. Bu site oltalama saldýrýsý için kullanýlan sahte bir site ise iþler daha kötü olacaktýr.

URL’lerin Orjinal Halini Görmek Ýçin;

Eðer tarayýcý olarak Mozilla Firefox (kesinlikle önerilir) kullanýlýyorsa Long URL Please: https://addons.mozilla.org/en-US/firefox/addon/9549 gibi bir eklenti kurularak sayfa içerisindeki kýsaltýlmýþ URL’ leri orjinal formatta gösterecektir.

Sonuç olarak URL kýsaltma servisleri ile gelen linklere doðrudan týklamamak gerekmektedir. Bu linklerin orjinal hallerini gösteren bir araç ile doðrulamak veya URL kýsaltma servisinin baðlantýlarýný önizleme ile açmak gerekmektedir. Not: Anketin sonucuna bakabilirsiniz.

Saygýlar.




Sayfayı Yazdır | Pencereyi Kapat