Google फ़ोटो पर संग्रहीत फ़ोटो और वीडियो क्या एक साधारण अस्पष्ट वेब-लिंक के पीछे खराब संरक्षित हैं?

सुरक्षा / Google फ़ोटो पर संग्रहीत फ़ोटो और वीडियो क्या एक साधारण अस्पष्ट वेब-लिंक के पीछे खराब संरक्षित हैं? 4 मिनट पढ़ा

अधिक नई सुविधाएँ प्राप्त करने के लिए Android पर Google फ़ोटो: घोषित



Google फ़ोटो अब तक के सबसे लोकप्रिय क्लाउड-आधारित संग्रहण समाधानों में से एक है जो अन्य Google उत्पादों और सेवाओं में भी एकीकृत है। हालाँकि, इसमें मीडिया के लिए एक सरलीकृत सुरक्षा परत भी है जो उपयोगकर्ताओं को संग्रहीत और साझा करता है, एक शोधकर्ता की खोज की। निजी तौर पर साझा की गई तस्वीरों और वीडियो के सार्वजनिक प्रदर्शन के बीच एक ही बात एक वेब-लिंक पर एक आपत्तिजनक है। मीडिया के मालिक, जो उन्हें एक विशिष्ट व्यक्ति के साथ साझा करना चाहते हैं, उन्हें एक लिंक की पेशकश की जाती है जिसे साझा किया जा सकता है। अनिवार्य रूप से, यह Google फ़ोटो है जो एक लिंक बनाता है। हालांकि, केवल अधिकृत खातों में प्रतिबंधित उपयोग की पेशकश या अनुमति देने के बजाय, वेब-लिंक तक पहुंच रखने वाला कोई भी व्यक्ति आसानी से सामग्री को देख और देख सकता है।

Google फ़ोटो उपयोगकर्ताओं को एक अजीब-अजीब खामी के बारे में चेतावनी दी जानी चाहिए जो अनिवार्य रूप से प्लेटफ़ॉर्म पर संग्रहीत फ़ोटो और उपयोगकर्ताओं सहित उनकी निजी सामग्री के जोखिम को बढ़ाता है। मीडिया को साझा करने के लिए बनाए गए निजी लिंक आसानी से किसी को भी देखने के लिए उपयोग किए जा सकते हैं। दूसरे शब्दों में, निजी तौर पर साझा किए गए लिंक सार्वजनिक रूप से सुलभ हो गए। कहने की जरूरत नहीं है, यह एक गंभीर गंभीर दृष्टिकोण है, और यह कैसे गूगल को ऐसा करने की अनुमति दे सकता है यह बेतुका है।



Google फ़ोटो पर मीडिया को व्यक्तिगत रूप से कैसे साझा किया जा सकता है?

शोधकर्ता रॉबर्ट विबलिन इस पर अधिक 80,000 घंटे हाल ही में सुरक्षा चूक की खोज की जो अनिवार्य रूप से Google फ़ोटो पर संग्रहीत निजी सामग्री को उजागर करती है और इसे सार्वजनिक रूप से सुलभ बनाती है। उसने कई बार परिदृश्य को फिर से बनाने का प्रयास किया और सफल रहा, और प्रत्येक अवसर पर, निजी तौर पर साझा किए गए लिंक सार्वजनिक रूप से किसी भी Google खाते से सुलभ हैं। हैरानी की बात है कि जो लोग फ़ोटो और वीडियो सहित सामग्री देखना चाहते थे, उन्हें Google खाते में लॉग इन करने की आवश्यकता नहीं है। संक्षेप में, Google फ़ोटो मीडिया, काम करने वाले इंटरनेट और एक वेब ब्राउज़र के साझा लिंक तक पहुंच रखने वाला कोई भी व्यक्ति केवल अप्रतिबंधित सामग्री देख सकता है। उन्हें ऐसा करने के लिए मीडिया, या यहां तक ​​कि Google खाते तक पहुंचने के लिए विशिष्ट अनुमति की आवश्यकता नहीं होगी। सभी आवश्यक है कि वेब-लिंक तक पहुंच हो।





Google Google फ़ोटो पर साझा मीडिया पर अनधिकृत पहुँच के विरुद्ध केवल बचाव पर निर्भर करता है?

यह स्पष्ट है कि Google अनधिकृत लोगों को Google फ़ोटो पर साझा की गई छवियों और फ़ोटो तक पहुँचने से रोकने के लिए कई सुरक्षा उपायों और डिजिटल दरवाजों को तैनात नहीं करता है। खोज विशाल केवल सामग्री के लिए वेब-लिंक के obfuscation पर निर्भर करता है, क्योंकि केवल सामग्री और अधिकृत या अनधिकृत पहुंच के बीच खड़ा है।

Google के बचाव में, हैकर्स या दुर्भावनापूर्ण इरादे वाले लोगों के लिए वेब-लिंक का अनुमान लगाना असंभव है जो साझा किए गए फ़ोटो और वीडियो तक पहुँच प्रदान करते हैं। हालाँकि, भविष्य में, एक छोटा दोष हैकर्स को ऐसा करने की अनुमति दे सकता है जो कि एल्गोरिथ्म को रिवर्स-इंजीनियरिंग करके URL उत्पन्न करने के लिए काम करता है। सरल शब्दों में, जानवर बल के हमले, जो URL का अनुमान लगाने के लिए शक्तिशाली कंप्यूटिंग हार्डवेयर का उपयोग करते हैं, कभी भी Google फ़ोटो पर साझा मीडिया तक पहुंच प्रदान करने में सक्षम नहीं हो सकते हैं।



हालांकि, सही और पूर्ण वेब-लिंक तक पहुंच प्राप्त करना कुछ अन्य सामान्य रूप से तैनात तकनीकों के माध्यम से हास्यास्पद है। तृतीय पक्ष, जो सामग्री को देखने में सक्षम नहीं होना चाहिए, वे आसानी से उस URL को सुरक्षित कर सकते हैं जो उन्हें Google फ़ोटो पर पहुंच प्रदान करता है। URL को usurping करने के कुछ सबसे सामान्य तरीकों में नेटवर्क निगरानी, ​​आकस्मिक साझाकरण या अनएन्क्रिप्टेड ईमेल शामिल हैं। इसके अलावा, हैकर्स लोगों को अनजाने में या गलती से लिंक साझा करने के लिए सोशल इंजीनियरिंग को तैनात कर सकते हैं। URL तक पहुँच प्राप्त करना अनिवार्य रूप से आवश्यक एकमात्र कदम है। लिंक तक पहुंच रखने वाला कोई भी व्यक्ति किसी भी वेब ब्राउज़र में लिंक डाल सकता है और साझा मीडिया को देख सकता है। इससे भी अधिक जो बात यह है कि अनधिकृत लोग Google खाते में साइन इन नहीं होने पर भी सामग्री का उपयोग कर सकते हैं।

Google Google फ़ोटो पर खुले तौर पर इस तरह की खराब सुरक्षा के बारे में नहीं बताता है, लेकिन एक सुरक्षा स्विच प्रदान करता है

रॉबर्ट विबलिन ने जोर देकर कहा कि Google फ़ोटो ग्राहक को इस तथ्य को प्रकट नहीं करता है। इससे भी अधिक महत्वपूर्ण बात यह है कि मीडिया के आंकड़ों का निर्धारण या पता लगाने का कोई निश्चित तरीका नहीं है। दूसरे शब्दों में, कोई उचित जानकारी नहीं है कि Google ग्राहक यह निर्धारित करने की कोशिश कर सकते हैं कि कितनी बार और किसके द्वारा साझा की गई तस्वीरें देखी गईं।

Google अपनी सादगी और उपयोग में आसानी के लिए जाना जाता है। आमतौर पर विकसित होने वाले उत्पाद जटिल सेटिंग्स पृष्ठ से रहित होते हैं। उपयोगकर्ता किसी विशेष सेटिंग के लिए जल्दी से नेविगेट या खोज कर सकते हैं। अधिक बार नहीं, एक विशेष कार्रवाई या आदेश के लिए प्रासंगिक सेटिंग्स के अधिकांश वही निष्पादित करते समय दिखाई देते हैं। हालाँकि, Google फ़ोटो और विशेष रूप से मीडिया साझा करने के लिए ऐसा नहीं है।

Google फ़ोटो मीडिया को कैसे साझा किया जा सकता है, इस पर कोई स्पष्ट और प्रत्यक्ष जानकारी प्रदान नहीं करता है ताकि अन्य लोग इसे अब एक्सेस न कर सकें। सेवा के उपयोगकर्ताओं को विशेष रूप से साझा किए गए एल्बम पर साझाकरण मेनू और होवर तक पहुंचने की आवश्यकता है। एक मेनू जो पॉप अप करता है वह एल्बम को हटाने का विकल्प प्रदान करता है। हालाँकि, Google फ़ोटो पर साझा मीडिया तक अनधिकृत पहुँच को प्रतिबंधित करने का एक और तरीका है। उपयोगकर्ता पूरे एल्बम को हटाने के बजाय, एल्बम विकल्पों में लिंक को साझा करने से रोकने के लिए एक विकल्प की तलाश कर सकते हैं।

यह हाल ही में स्पष्ट अनुमति के बिना सामग्री तक पहुंचने की अभी भी खोज की गई और प्रयोग करने योग्य विधि काफी गंभीर है। Google फ़ोटो इंटरफ़ेस Google ड्राइव के समान है। इसके अलावा, दोनों आंतरिक रूप से बहुत हाल तक जुड़े हुए थे। इससे कई उपयोगकर्ता यह मानते हैं कि फ़ोटो में ड्राइव के समान प्राधिकरण और प्रतिबंध हैं। हालाँकि, यह स्पष्ट रूप से मामला नहीं है। इसके अलावा, हाल के डीलिंक ने मामलों को और जटिल कर दिया है।

दिलचस्प बात यह है कि Google के लिए Google Photos में साझा किए गए व्यवहार को Google ड्राइव से जोड़ना मुश्किल नहीं हो सकता है। Google ड्राइव YouTube पर 'निजी' वीडियो के समान निजी शेयरों का व्यवहार करता है। केवल अधिकृत दर्शक ही ऐसे वीडियो का उपयोग कर सकते हैं। हालाँकि, Google फ़ोटो मीडिया को YouTube पर 'अनलिस्टेड' वीडियो के रूप में मानता है। अगर किसी व्यक्ति के पास वीडियो का लिंक है तो वह आसानी से उसे देख सकता है। यदि तस्वीरें URL के भीतर या लैंडिंग पृष्ठ पर प्रमाणीकरण और प्रतिबंध नियमों को जोड़ना शुरू करती हैं, तो मीडिया को अनधिकृत पहुंच से सुरक्षित किया जा सकता है।

टैग Google फ़ोटो