Les fotos privades a Google+ i Facebook només estan protegides per caràcters aleatoris

Proveu El Nostre Instrument Per Eliminar Problemes

Si utilitzeu un dispositiu Android, potser l'heu configurat per carregar automàticament les fotos que feu amb el dispositiu a Google Plus.

De manera predeterminada, aquestes fotos no estan disponibles per al públic, sinó només per a vosaltres. Google observa en una pàgina d’ajuda que aquest és el nivell més alt de privadesa ja que els àlbums web (llegiu les vostres fotos) només són visibles per l’usuari que les ha creat.

Podeu canviar la visibilitat de les fotos individuals de manera que siguin visibles per un grup de persones o pel públic.

El que probablement no espereu és que totes les vostres fotos privades només estiguin protegides per caràcters aleatoris, però no per restriccions d’accés.

Si esbrineu l'estructura de les carpetes i dels fitxers, per casualitat o per força bruta, podeu accedir sense problemes a les fotos privades dels usuaris de Google Plus.

private photo Google Plus url

Aquí teniu l’estructura de l’URL completa de l’enllaç: https://lh4.googleusercontent.com/-bP0oitsdun0/UJJAJ17wtHI/AAAAAAAAAVY/me-vGaheniI/w636-h477-no/IMG_20121030_194044.jpg

Com podeu veure, algunes carpetes i caràcters aleatoris formen part de la direcció.

Nota : Els caràcters aleatoris utilitzats a la ruta del fitxer fan que sigui molt poc probable que algú passés de llarg per forçar brutalitat de fotografies privades a Google Plus. Tot i així, com que no sembla haver-hi cap restricció per impedir l'accés directe a fotografies privades, és una cosa que haureu de tenir en compte si utilitzeu el servei de Google.

Voleu un exemple? Aquí teniu una foto privada que he penjat a Google Plus . Podeu fer clic a l’enllaç per obrir-lo al navegador que trieu. No cal que tingueu la sessió iniciada a un compte de Google per fer-ho.

Prova això mateix

copy private image url

Voleu provar-ho vosaltres mateixos per veure si les vostres fotos són vulnerables? Fer això:

  1. Obriu la secció navegador de fotos a Google Plus
  2. Localitzeu una foto que no heu compartit amb ningú en aquesta pàgina o creeu-ne una de nova carregant-la al servei.
  3. Si utilitzeu Firefox, feu clic amb el botó dret a la imatge i seleccioneu 'copia la ubicació de la imatge'.
  4. Si utilitzeu Google Chrome, feu clic amb el botó dret a la imatge i seleccioneu 'Copiar URL de la imatge'.
  5. Si utilitzeu Opera 15+, feu clic amb el botó dret a la imatge i seleccioneu 'copiar l'adreça de la imatge'.
  6. Si utilitzeu Internet Explorer, feu clic amb el botó dret a la imatge i seleccioneu 'còpia'.
  7. Enganxeu la informació en un navegador diferent o en una finestra de navegació privada. La imatge s'ha de carregar bé, fins i tot si no teniu la sessió iniciada al vostre compte de Google.

Desactiva la càrrega de fotos

turn off auto backup

Podeu desactivar la còpia de seguretat automàtica de les fotografies que feu mitjançant l’aplicació Google Plus del dispositiu. Aquí teniu com ho feu a Android.

  1. Obriu l’aplicació Google+ al dispositiu.
  2. Toqueu la icona de configuració a la cantonada superior dreta i seleccioneu la configuració del menú.
  3. Toqueu Còpia de seguretat automàtica a la pàgina següent.
  4. Canvia la còpia de seguretat automàtica des d'Accés a Desactivat a la part superior.

Facebook

Les fotos de Facebook utilitzen la mateixa mecànica. Quan pengeu fotos al lloc de xarxes socials i definiu que siguin visibles per a 'només jo', hauríeu de protegir-les, fins i tot, de les sortes fortuïdes o dels esforços bruts.

Podeu copiar qualsevol URL privada de fotos al lloc i obrir-la en un altre navegador que no estigui vinculat al vostre compte de Facebook, i funciona tan bé com en Google Plus.

L’URL és també raonablement llarg a Facebook, però si voleu assegurar-vos que les fotos privades siguin realment, no les hauríeu de penjar al lloc en primer lloc, ja que qualsevol persona amb l’URL adequada les pugui obrir.

Paraules clausura

És possible que alguns usuaris no ho vegin com un problema, ja que la longitud dels caràcters aleatoris fa que sigui poc probable que algú faci brutes amb força o endevini URL de fotografies. Encara que ho facin, no poden enllaçar les fotos amb usuaris concrets del lloc.

Els usuaris conscients de la privadesa, d’altra banda, poden exigir una millor protecció de les seves fotos privades als dos llocs de xarxes socials. (via Anacard )