Mohammed Aldoub م.محمد الدوب
Mohammed Aldoub م.محمد الدوب

@Voulnet

5 تغريدة 3 قراءة Nov 21, 2022
🧵 درس مهم في كيفية التعامل مع الروابط خصوصاً عندما تضع مقال او تغريدة فيها رابط لخبر أو لصورة:
هذا ايميل رسمي من قوقل في 2020، فتحته للتو ووجدت بدل شعار يوتيوب حاطين صورة خنازير تناقز.. شصاير؟
اللي حصل هو ان الايميل كان فيه رابط لصورة بمكان معين، لكن الرابط تحكم به شخص آخر
كيف تحكم به شخص آخر؟
وقت إرسال الايميل ب2020 كان هناك حساب تخزين سحابي باسم معين تتحكم به قوقل وتضع فيه صور وتؤشر عليها بروابط، لكن مع الوقت تخلت قوقل علما يبدو عن هذا الحساب فسجله أحدهم بنفس الاسم،
فالآن اي رابط قديم عليه سيؤشر على حساب يتحكم به شخص آخر ويستطيع ان يضع ما يشاء.
طبعا هذا الأمر ينطبق على اي رابط تخزين، مثلا على aws s3 bucket او azure blob او اي رابط ربما يتغير مالكه إلى شخص آخر اذا تخلى عنه او باعه صاحبه الأصلي.
طيب انت شعليك؟ عليك ان تضع ببالك ان اي رابط تضعه قد يتغير ما يؤشر له هذا الرابط ويذهب لوجهة مختلفة، لذلك احرص على توثيقه بصورة
الذي قام بحركة ايميل قوقل التي شرحتها بأول تغريدة باحث أمني وليس هاكر مزعج لذلك قام بتوثيق هذه الحركة و وضع فيديو يشرح فيه الحركة وخطورتها:
يستطيع أحدهم مثلا ان يعطيك رابط لخبر مثير هو يتحكم به، وبعد أن تنشره يجعل الرابط يشير لشي اخر مثلا دعاية او اختراق
كيف يمكنك توثيق الرابط؟ كوسيلة مبسطة ارفق صورة من شكل الصفحة الموجودة بالرابط فلو تغير الرابط يكون الزائر على بينة، او استخدم خدمات مثل Web archive ،وهي بالمناسبة مفيدة لتوثيق مثلا تغريدة قبل أن يتم حذفها.

جاري تحميل الاقتراحات...