«Яндекс» рассекретил тайны пользователей Google

05 июль 2018 10:40 #70269 от ICT
«Яндекс» раскрывает тайны пользователей Вечером 4 июля 2018 г. в поисковой выдаче «Яндекса» появилась конфиденциальная информация из документов, размещенных в облачных сервисах Google Docs и Google Drive.
Среди обнаруженного были замечены, к примеру, логины и пароли от учетных записей различных веб-сервисов, данные банковских карт, отчеты о финансовых показателях и планы PR-мероприятий коммерческих организаций и другие виды чувствительной информации. Многие из попавших в открытый доступ документов оказались доступными для редактирования, поэтому подверглись вандализму. В отдельных случаях пользователи, получившие доступ к чужим документам, напротив постарались уведомить их владельцев о случившемся.
Для того, чтобы найти приватную информацию такого рода, было необходимо перейти на страницу расширенного поиска «Яндекса», где помимо ключевых слов указать также и адрес сайта, на котором осуществляется поиск. В данном случае это docs.google.com или drive.google.com. Спустя несколько часов после происшествия ссылки на Google Docs бесследно исчезли из выдачи «Яндекса», хотя поиск по Google Drive по-прежнему работал к утру 5 июля 2018 г. После того, как у «Яндекса» появилась возможность поиска по документам Google, найти пароли в свободном доступе оказалось проще простого Пресс-служба «Яндекса» сообщила, что поисковая система индексирует лишь то, что пользователи сами выкладывают в открытый доступ. «"Яндекс" индексирует только открытую часть интернета – те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля, – прокомментировал ситуацию порталу TJ Илья Грабовский, пресс-секретарь "Яндекса". – Страницы, индексация которых запрещена администратором сайта в файле robots.txt, "Яндекс" не индексирует, даже если они находятся в открытой части интернета». Кроме того, представитель компании рассказал о попытке связаться с Google и проинформировать ее представителей о возникшей проблеме. «В среду вечером в службу поддержки обратились пользователи с жалобами на проблему доступности файлов на docs.google.com, – сказал Грабовский. – Наша служба безопасности связывается сейчас с коллегами из Google, чтобы обратить их внимание на то, что в этих файлах может оказаться приватная информация».
Вложенный файл:
Добропорядочные пользователи Сети оставляют предупреждающие сообщения владельцам документов, попавших в открытый доступ Стоит также отметить, что искать по содержимому облачных хранилищ Google позволяет не только «Яндекс», но и сама поисковая система Google. Тем не менее, на практике найти таким способом хоть сколько-нибудь ценную и актуальную информацию крайне затруднительно. Как защитить себя от подобных инцидентов В Google Docs существует три основных режима доступа к документу: «для всех в интернете» – любой пользователь сможет найти файл в поиске Google и получить к нему доступ, даже не входя в учетную запись Google. Данный режим является самым небезопасным, хранить пароли в документах с такими параметрами доступа нельзя ни в коем случае; «для всех, у кого есть ссылка» – любой пользователь, кому в руки попадет специально сформированная ссылка на документ, сможет получить к нему доступ без входа в учетную запись Google. Именно документы с этим видом доступа проиндексировал «Яндекс», в результате чего информация из них попала в открытый доступ; «для выбранных пользователей» – доступ к документу получат только те, кого вы пригласите. Приглашенному пользователю придется войти в свою учетную запись, чтобы получить возможность просматривать и/или редактировать документ, а все его действия будут фиксироваться в истории редактирования документа. Диалоговое окно, позволяющее настроить доступ к документу Google В целом, Google Docs не лучший выбор для хранения конфиденциальной информации, но если и использовать его для подобных целей, то только в сочетании с опцией «для выбранных пользователей». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Мегафон» рассекретил дату запуска виртуального оператора для пользователей «Вконтакте»12.9Четверг, 25 мая 2017
    Дуров согласился передать Роскомнадзору данные о Telegram при условии сохранения тайны переписки пользователей12.4Среда, 28 июня 2017
    Google обошел "Яндекс" по количеству пользователей12.26Четверг, 26 февраля 2015
    Google, Яндекс и другие поисковые системы могут остаться без пользователей11.87Понедельник, 12 января 2015
    Google раздавал из официального магазина фальшивую «Яндекс.Алису», выманивающую деньги у пользователей11.63Среда, 05 сентября 2018
    «Билайн» обнулил трафик в приложениях «Яндекс.Карты», «Яндекс.Навигатор», «Яндекс.Транспорт», Google Maps и 2ГИС10.68Понедельник, 24 апреля 2017
    «Яндекс» и Google проверяют на нарушение, за которое Google оштрафовали на 2,4 млрд евро9.45Среда, 20 сентября 2017
    Тайны утекают в облака9.11Среда, 11 февраля 2015
    «Макдоналдс» по ошибке рассекретил внешний вид iPhone 89.02Четверг, 17 августа 2017
    Luxoft рассекретил цену поглощенного им автомобильного ИТ-разработчика8.93Понедельник, 03 октября 2016

    Мы в соц. сетях