Private fotos på Google+ og Facebook er kun beskyttet af tilfældige tegn
- Kategori: Virksomheder
Hvis du bruger en Android-enhed, har du muligvis konfigureret den til automatisk at uploade fotos, som du laver ved hjælp af enheden til Google Plus.
Disse fotos er som standard ikke tilgængelige for offentligheden, men kun for dig. Google bemærker på en hjælpeside, at dette er det højeste grad af privatliv, da webalbumerne - læs dine fotos - kun er synlige for brugeren, der har oprettet dem.
Du kan ændre synligheden af individuelle fotos, så de bliver synlige af en gruppe mennesker eller offentligheden.
Hvad du sandsynligvis ikke forventer, er, at alle dine private fotos kun er beskyttet af tilfældige tegn, men ikke af adgangsrestriktioner.
Hvis du finder ud af mappen og filstrukturen, ved en tilfældighed eller brute-tvang i naturen, kan du få adgang til private fotos af Google Plus-brugere uden problemer.
Her er linkets fulde url-struktur: https://lh4.googleusercontent.com/-bP0oitsdun0/UJJAJ17wtHI/AAAAAAAAAVY/me-vGaheniI/w636-h477-no/IMG_20121030_194044.jpg
Som du kan se, er en hel del tilfældige mapper og tegn en del af adressen.
Bemærk : De tilfældige tegn, der bruges i filstien, gør det meget usandsynligt, at nogen ville gå igennem længden for at brute tvinge private fotos på Google Plus. Da der ikke synes at være nogen begrænsning på plads til at forhindre direkte adgang til private fotos, er det noget, du skal være opmærksom på, hvis du bruger Googles service.
Vil du have et eksempel? Her er et privat foto, som jeg har uploadet til Google Plus . Du kan klikke på linket for at åbne det i den valgte browser. Du behøver ikke være logget ind på en Google-konto for at gøre det.
Test dette selv
Vil du teste dette selv for at se, om dine fotos er sårbare? Gør dette:
- Åbn fotos browser på Google Plus.
- Find et foto, som du ikke har delt med nogen på denne side, eller opret et nyt ved at uploade et til tjenesten.
- Hvis du bruger Firefox, skal du højreklikke på billedet og vælge 'kopiér billedplacering'.
- Hvis du bruger Google Chrome, skal du højreklikke på billedet og vælge 'copy image url'.
- Hvis du bruger Opera 15+, skal du højreklikke på billedet og vælge 'kopiér billedadresse'.
- Hvis du bruger Internet Explorer, skal du højreklikke på billedet og vælge 'kopi'.
- Indsæt oplysningerne i en anden browser eller i et privat browservindue. Billedet skal indlæses helt fint, selvom du ikke er logget ind på din Google-konto.
Deaktiver upload af foto
Du kan deaktivere automatisk sikkerhedskopiering af fotos, som du tager ved hjælp af Google Plus-applikationen på din enhed. Sådan gør du på Android.
- Åbn Google+ appen på enheden.
- Tryk på indstillingsikonet i øverste højre hjørne, og vælg indstillinger i menuen.
- Tryk på Auto Backup på næste side.
- Skift automatisk sikkerhedskopi fra Til til Fra øverst.
Fotos på Facebook bruger den samme mekanik. Når du uploader fotos til det sociale netværkswebsted og indstiller dem til at være synlige for 'kun mig', ville du forvente, at de er beskyttet endda mod heldige gæt eller brute-tvang.
Du kan kopiere enhver privat foto-url på webstedet og åbne det i en anden browser, der ikke er knyttet til din Facebook-konto, og det fungerer lige så godt som det gør på Google Plus.
Url'en er rimelig lang på Facebook, men hvis du vil sikre dig, at dine private fotos faktisk er dette, skal du ikke uploade dem til stedet i første omgang, da enhver med den rigtige url muligvis åbner dem.
Lukende ord
Nogle brugere ser måske ikke dette som et problem, da længden af de tilfældige tegn gør det usandsynligt, at nogen med succes brute kræfter eller gætter foto-webadresser. Selvom de gør det, kan de ikke linke fotos til bestemte brugere på webstedet.
Brugere af privatlivets fred kan på den anden side kræve bedre beskyttelse af deres private fotos på de to sociale netværkswebsteder. (via Caschy )


