Многие люди пересылают друг другу данные своих платежных карт, пароли или личную информацию в картинках, залитых на файлообменник. Ведь проще сфотографировать экран с помощью какой-нибудь утилиты и отправить адресату одной кнопкой, чтоб не мучиться. Объясняем, почему не стоит так делать. У разных файлообменников — разные уязвимости. Но они есть всегда, вопрос лишь в трудозатратности получения данных. Давайте разберем самый простой пример — популярную утилиту для скриншотов LightShot. Сделанные с её помощью снимки экрана можно залить на специальный файлообменник — prnt.sc. Там ему присваивается уникальная ссылка, состоящая из набора символов. В нашем случае — https://prnt.sc/ni0f34 Но если мы изменим в комбинации символов хотя бы один, то получим картинку, залитую кем-то другим. Например, адрес https://prnt.sc/ni0f35покажет уже вот такую страницу: А https://prnt.sc/ni0f14 вот это: Как видите, залитые скриншоты вообще никак не защищены, просмотреть их может кто угодно. Для человека, хотя
Не заливайте картинки с важными данными на файлообменники
28 апреля 201928 апр 2019
24
1 мин