Təhlükəsizlik alətləri bizi qorumaq üçün var, amma bəzən elə həmin alətlər gizli məlumatların yayılmasına səbəb ola bilər. Yeni araşdırma göstərir ki, ictimai URL skanerləmə servisləri gözlənilməz məxfilik riski yaradır.

Phishing saytları və zərərli linkləri vaxtında aşkarlayan bu servislər artıq bir çox şirkətin və istifadəçinin gündəlik təhlükəsizlik prosesinin hissəsinə çevrilib. Problem isə ondadır ki, bəzi platformalar skan edilən URL-ləri açıq şəkildə yayımlayır.

Linki yoxlayırsınız, amma onu hamıya göstərmiş ola bilərsiniz

URL skanerləmə servisləri adətən şübhəli linki analiz edir, saytın zərərli olub-olmadığını yoxlayır və istifadəçini təhlükədən əvvəl xəbərdar edir. Bu, xüsusilə phishing hücumlarının sürətlə yayıldığı dövrdə çox faydalı mexanizmdir.

Lakin skan edilən linkin ictimai bazaya düşməsi ciddi problem yarada bilər. Çünki bəzi URL-lərin içində şəxsi tokenlər, hesab bərpa keçidləri, sənəd linkləri və ya istifadəçini tanıya bilən parametrlər ola bilər.

CISPA tədqiqatçısı Ali Mustafa və həmkarları bu praktikanın yaratdığı riskləri ilk dəfə sistemli şəkildə araşdırıblar.

Tədqiqatçılar hansı riski üzə çıxarıblar?

Araşdırma CISPA-dan Ali Mustafa, Max Planck Institute for Security and Privacy və Ca' Foscari University of Venice-dən olan tədqiqatçılarla birlikdə aparılıb. Komanda ictimai URL skanerləmə servislərinin skan nəticələrini paylaşmasının istifadəçi məxfiliyinə necə təsir etdiyini analiz edib.

Əsas narahatlıq ondan ibarətdir ki, istifadəçi sadəcə təhlükəsizlik üçün linki yoxladığını düşünür. Amma həmin link açıq indeksə düşərsə, onu başqaları da görə və hətta içindəki həssas məlumatlardan sui-istifadə edə bilər.

Təhlükəsizlik alətləri necə daha təhlükəsiz ola bilər?

Bu araşdırma URL skanerləmə servislərinin şəffaflıq və məxfilik arasında daha diqqətli balans qurmalı olduğunu göstərir. Zərərli saytları aşkar etmək vacibdir, amma istifadəçinin şəxsi linklərini ictimaiyyətə açmaq əlavə təhlükə yaradır.

İstifadəçilər də şübhəli linkləri skan etməzdən əvvəl həmin URL-də şəxsi məlumat, giriş tokeni və ya məxfi sənəd bağlantısı olub-olmadığını yoxlamalıdır. Şirkətlər üçün isə bu, təhlükəsizlik alətlərinin konfiqurasiyasını yenidən gözdən keçirmək siqnalıdır.

Nəticə: URL skanerləri kibertəhlükəsizlik üçün vacibdir, amma məxfi linklər ictimai paylaşılarsa, qorunmaq istəyərkən yeni risk yaratmaq mümkündür.