¿Se puede determinar el creador de los enlaces de Bitly a partir del enlace?

3

Digamos que un atacante está utilizando la API web de Bitly para generar un gran número de enlaces bitly.

Si tenemos el enlace bitly (por ejemplo, http://bit.ly/1gX2dD0 ), ¿hay alguna forma de rastrear ese enlace bitly de nuevo al creador (por ejemplo, la cuenta API bitly) del enlace?

Nota: pregunto sobre esto en el contexto de historia de pesca submarina rusa

    
pregunta Nate 13.12.2016 - 04:28
fuente

1 respuesta

6

Parece que Bitly no nos está diciendo cómo generan las URL, por lo que no podemos estar seguros. Sin embargo, son tan breves que dudo que contengan alguna información: de todos modos, se requerirá una búsqueda en la base de datos para obtener una URL completa de solo siete caracteres. Así que probablemente solo sea una identificación aleatoria.

Sin embargo, supongo que Bitly aún sabe qué cuenta generó esa ID aleatoria, ya sea por su almacenamiento activo en su base de datos o simplemente por leer los registros. Si Bitly posee los datos, también pueden perderlos, ya sea por una violación de datos o porque el gobierno de los EE. UU. Les envía una carta que exige el acceso.

Por lo tanto, no creo que un usuario normal pueda averiguarlo, pero aún así no lo consideraría un secreto.

    
respondido por el Anders 13.12.2016 - 09:12
fuente

Lea otras preguntas en las etiquetas