康奈爾理工學(xué)院的兩位研究人員在預(yù)印本網(wǎng)站發(fā)表報(bào)告(PDF),他們發(fā)現(xiàn)了流行云服務(wù)縮址服務(wù)的安全隱私問題。微軟和Google的服務(wù)都提供了縮址服務(wù),如Google Maps、Bing Maps和OneDrive。其中OneDrive已經(jīng)關(guān)閉了縮址服務(wù),但現(xiàn)有的縮址仍然可以訪問。
研究人員利用暴力的方法掃描了一億個(gè)bit.ly縮址和2300萬個(gè)Google Maps縮址,發(fā)現(xiàn)了大量有私人文件的OneDrive賬號(hào),他們?cè)L問了130多萬個(gè)OneDrive文件,發(fā)現(xiàn)大量共享的文件和文件夾可以寫訪問,允許任何人上傳任意內(nèi)容如惡意程序,然后同步到用戶的設(shè)備。而地圖縮址相關(guān)的駕駛線路則會(huì)披露個(gè)人的敏感信息,比如訪問特定醫(yī)療設(shè)施和監(jiān)獄。