คู่มือ · ความน่าเชื่อถือและความเป็นส่วนตัว
วิธีดูว่าลิงก์สั้นพาไปที่ไหนก่อนจะเปิด
ลิงก์สั้นซ่อนปลายทางของมัน ซึ่งเป็นทั้งประโยชน์และความเสี่ยง คู่มือนี้อธิบายวิธีอ่านลิงก์สั้นอย่างปลอดภัย ไม่ว่าบริการใดจะสร้างมัน
ทำไมปลายทางจึงถูกซ่อน
ตัวย่อลิงก์แทนที่ที่อยู่ยาวด้วยรหัสสั้น และรหัสไม่ได้บอกว่าพาไปที่ไหน OWASP นับการเปลี่ยนเส้นทางที่ไม่ผ่านการตรวจสอบเป็นช่องโหว่แบบคลาสสิก เพราะที่อยู่ที่ดูน่าเชื่อถืออาจส่งผู้อ่านไปที่อื่น
ที่อยู่สั้นที่เห็นบอกว่าใครเป็นผู้ดำเนินการตัวย่อลิงก์ ไม่ได้บอกว่าใครสร้างลิงก์หรือพาไปที่ไหน
สิ่งที่ตรวจได้โดยไม่ต้องเปิด
- ผู้ส่ง ใครส่งมา และเขาตั้งใจส่งหรือไม่ ลิงก์จากบัญชีที่ถูกแฮ็กมาพร้อมชื่อที่คุ้นเคย
- ข้อความรอบๆ ความเร่งรีบ ของรางวัล คำขู่เรื่องบัญชี: ถ้อยคำมักบอกอะไรได้มากกว่าที่อยู่
- ตัวอย่าง ถ้าบริการมี ในบริการนี้ ลิงก์ฟรีเปิดหน้าที่แสดงปลายทางเต็มและชื่อของหน้าปลายทางเองก่อนจะโหลดอะไรจากมัน ถ้าตัวย่อลิงก์ที่ส่งมาไม่มีตัวอย่าง ให้ถือว่านั่นเป็นข้อมูล
- รหัสเอง รหัสไม่มีความหมาย ดังนั้นไม่มีอะไรในนั้นเป็นหลักฐานไม่ว่าทางใด
เมื่อไรควรหยุด
ถ้าปลายทางไม่ใช่ที่คาดไว้ อย่าไปต่อ เว็บไซต์ที่เชื่อถือได้ซึ่งคุณพิมพ์ชื่อเองจนไปถึง ปลอดภัยกว่าลิงก์ใดๆ
รายงานลิงก์ที่พาไปสู่สิ่งที่เป็นอันตราย ในบริการนี้ปุ่มรายงานอยู่ที่หน้าตัวอย่าง และลิงก์ที่ถูกรายงานจะหยุดทำงานระหว่างตรวจสอบ
คำถาม
ตรวจลิงก์สั้นโดยไม่เปิดได้ไหม
มักได้ ผู้ส่ง ข้อความ และหน้าตัวอย่างบอกได้มาก ในบริการนี้หน้าตัวอย่างพิมพ์ปลายทางเต็มก่อน
รหัสของลิงก์สั้นเป็นเบาะแสไหม
ไม่ รหัสไม่มีความหมาย จึงไม่ใช่หลักฐานของความปลอดภัยหรืออันตราย
ถ้าตัวย่อลิงก์ไม่มีตัวอย่างล่ะ
ขอที่อยู่เดิมจากผู้ส่ง หรือไปที่เว็บไซต์โดยพิมพ์ชื่อเอง
แหล่งที่มา
เอกสารที่ข้อความของคู่มือนี้อ้างอิง ลิงก์แต่ละอันเปิดในหน้าใหม่