Ang Mga Larawan At Video Na Nailagay Sa Mga Larawan ng Google Ay Mahusay na Protektado sa Likod ng Isang Simpleng Usang Web-Link?

Seguridad / Ang Mga Larawan At Video Na Nailagay Sa Mga Larawan ng Google Ay Mahusay na Protektado sa Likod ng Isang Simpleng Usang Web-Link? Basahin ang 4 na minuto

Google Photos sa Android upang makakuha ng maraming mga bagong tampok: Inihayag



Ang Google Photos ay isa sa pinakatanyag na cloud-based na solusyon sa pag-iimbak na isinama sa loob ng iba pang mga produkto at serbisyo ng Google. Gayunpaman, mayroon din itong isang medyo payak na layer ng proteksyon para sa media na iniimbak at ibinabahagi ng mga gumagamit, natuklasan ang isang mananaliksik. Ang nag-iisa lamang na nakatayo sa pagitan ng pagkakalantad sa publiko ng mga pribadong ibinahaging larawan at video ay isang obfuscated na web-link. Ang mga nagmamay-ari ng media, na nais na ibahagi ang mga ito sa isang tukoy na tao, ay inaalok ng isang link na maaaring ibahagi. Mahalaga, ito ay ang Google Photos na lumilikha ng isang link. Gayunpaman, sa halip na mag-alok o pahintulutan ang pinaghihigpitan na pag-access lamang sa mga awtorisadong account, ang sinumang may access sa web-link ay madaling ma-access at matingnan ang nilalaman.

Ang mga gumagamit ng Google Photo ay dapat bigyan ng babala tungkol sa isang medyo kakatwang lusot na mahalagang nagdaragdag ng pagkakalantad ng kanilang pribadong nilalaman kabilang ang mga larawan at mga gumagamit na nakaimbak sa platform. Ang mga pribadong link na nilikha upang ibahagi ang media ay maaaring madaling gamitin ng sinuman upang tingnan ang pareho. Sa madaling salita, naging pribadong pag-access ang mga pribadong pagbabahagi ng mga link. Hindi na kailangang sabihin, ito ay isang seryosong pangangasiwa, at walang katotohanan kung paano papayagan ng Google na mangyari ito.



Paano Magagawa ng Pribadong Ibinahaging Media Sa Mga Larawan sa Google na Magagamit ng Publiko?

Mananaliksik Robert Wiblin higit sa 80,000 na Oras Kamakailan lamang natuklasan ang pagkawala ng seguridad na mahalagang inilantad ang pribadong nilalaman na nakaimbak sa Google Photos at ginawang madali itong ma-access ng publiko. Sinubukan at nagtagumpay siyang muling likhain ang senaryo nang maraming beses, at sa bawat okasyon, ang mga pribadong pagbabahagi ng mga link ay maa-access sa publiko mula sa anumang Google account. Nakakagulat, ang mga taong nais na tingnan ang nilalaman, kasama ang mga larawan at video, ay hindi kailangang naka-log in sa isang Google account. Sa kabuuan, ang sinumang may access sa ibinahaging link sa Google Photos media, nagtatrabaho sa internet, at isang web browser, ay maaaring tingnan ang nilalaman na walang limitasyon. Hindi nila kakailanganin ang mga tukoy na pahintulot upang ma-access ang media, o kahit isang Google account upang magawa ito. Ang kailangan lang ay ang pag-access sa web-link.





Ang Google ay Nakasalalay sa Pagkakaabuso Bilang Ang Tanging Pagtatanggol Laban sa Hindi Pinahintulutang Pag-access Sa Ibinahaging Media Sa Mga Larawan ng Google?

Malinaw na ang Google ay hindi naglalagay ng maraming mga pag-iingat at mga pintuang digital upang mapigilan ang mga hindi pinahintulutang tao na mag-access ng mga nakabahaging larawan at larawan sa Google Photos. Ang higante ng paghahanap ay umaasa lamang sa obfuscation ng web-link sa ibinahaging nilalaman bilang tanging proteksyon na nakatayo sa pagitan ng nilalaman at pinahintulutan o hindi awtorisadong pag-access.

Sa pagtatanggol ng Google, halos imposible para sa mga hacker o taong may mapanirang hangarin na hulaan ang web-link na nagbibigay ng access sa mga ibinahaging larawan at video. Gayunpaman, sa hinaharap, ang isang maliit na kapintasan ay maaaring payagan ang mga hacker na gawin ito sa pamamagitan ng pag-reverse-engineering ng algorithm na gumagana upang makabuo ng URL. Sa mga simpleng salita, ang pag-atake ng mabangis na puwersa, na gumagamit ng malakas na hardware ng computing upang hulaan ang URL, ay maaaring hindi makapagbigay ng pag-access sa ibinahaging media sa Google Photos.



Gayunpaman, ang pagkuha ng access sa tama at kumpletong web-link ay katawa-tawa na simple sa pamamagitan ng ilang iba pang mga karaniwang naipakalat na diskarte. Ang mga third party, na hindi dapat makita ang nilalaman, ay madaling ma-secure ang URL na nagbibigay sa kanila ng pag-access sa Google Photos. Ang ilan sa mga pinaka-karaniwang pamamaraan ng pag-agaw ng URL ay may kasamang pagsubaybay sa network, hindi sinasadyang pagbabahagi, o hindi naka-encrypt na email. Bukod dito, ang mga hacker ay maaaring mag-deploy ng social engineering upang maakay ang mga tao nang hindi sinasadya o hindi sinasadyang ibahagi ang mga link. Ang pagkakaroon ng pag-access sa URL ay mahalagang tanging hakbang na kinakailangan. Ang sinumang may access sa link ay maaaring maglagay lamang ng link sa anumang web browser at tingnan ang nakabahaging media. Ano ang higit na patungkol ay ang mga hindi pinahintulutang tao na ma-access ang nilalaman kahit na hindi sila naka-sign in sa isang Google Account.

Hindi Bukas na Nailahad ng Google ang Gayong Mahirap na Proteksyon Sa Mga Larawan ng Google Ngunit Nag-aalok ng Isang Switch ng Seguridad

Iginiit ni Robert Wiblin na hindi isiniwalat ng Google Photos ang katotohanang ito sa customer. Kahit na higit na patungkol ay walang tiyak na paraan upang matukoy o matukoy ang mga istatistika ng media. Sa madaling salita, walang tamang impormasyon na maaaring hanapin ng mga customer ng Google upang matukoy kung gaano kadalas at kanino tinitingnan ang mga ibinahaging larawan.

Kilala ang Google sa pagiging simple at kadalian ng paggamit nito. Ang mga produktong binubuo nito ay karaniwang wala sa pahina ng mga kumplikadong setting. Ang mga gumagamit ay maaaring mabilis na mag-navigate o kahit na maghanap para sa isang partikular na setting. Mas madalas kaysa sa hindi, ang karamihan sa mga nauugnay na setting sa isang partikular na aksyon o utos ay nakikita habang isinasagawa ang pareho. Gayunpaman, hindi iyon ang kaso para sa Google Photos, at partikular para sa pagbabahagi ng media.

Nag-aalok ang Google Photos ng walang malinaw at direktang impormasyon sa kung paano maaaring ma-disable ang pagbabahagi ng media upang hindi na ma-access ito ng iba. Ang mga gumagamit ng serbisyo ay kailangang mag-access sa menu ng pagbabahagi at mag-hover sa partikular na nakabahaging album. Ang isang menu na pop up ay nag-aalok ng isang pagpipilian upang tanggalin ang album. Gayunpaman, may isa pang paraan upang paghigpitan ang hindi awtorisadong pag-access sa ibinahaging media sa Google Photos. Sa halip na tanggalin ang buong album, ang mga gumagamit ay maaaring maghanap para sa isang pagpipilian upang ihinto ang pagbabahagi ng link sa mga pagpipilian sa album.

Ang kamakailang natuklasan at magagamit pa ring paraan ng pag-access ng nilalaman nang walang malinaw na pahintulot ay seryoso. Ang interface ng Google Photos ay halos katulad sa Google Drive. Bukod dito, ang dalawa ay intrinsically naka-link hanggang sa kamakailan-lamang. Ipinapalagay nito sa maraming mga gumagamit na ang Larawan ay may parehong pahintulot at paghihigpit tulad ng Drive. Gayunpaman, malinaw na hindi iyon ang kaso. Bukod dito, ang kamakailang pagtanggal ay lalong kumplikado sa mga usapin.

Nakakatuwa, maaaring hindi mahirap para sa Google na itugma ang pag-uugali sa pagbabahagi sa Google Photos sa sa Google Drive. Tinatrato ng Google Drive ang mga pribadong pagbabahagi sa katulad na paraan sa mga 'Pribado' na mga video sa YouTube. Ang mga may pahintulot na manonood lamang ang maaaring mag-access ng mga naturang video. Gayunpaman, lilitaw na tratuhin ng Google Photos ang media bilang mga 'Hindi nakalistang' video sa YouTube. Kung ang isang tao ay may isang link sa video madali niyang mapanood ang pareho. Kung nagsisimulang magdagdag ang mga Larawan ng mga patakaran sa pagpapatotoo at paghihigpit sa loob ng URL o sa landing page, maaaring mapangalagaan ang media mula sa hindi pinahintulutang pag-access.

Mga tag Mga Larawan sa Google