Group-IB: документы Google отображаются в поиске "Яндекса" из-за халатности пользователей

Discussion in 'Мировые новости. Обсуждения.' started by K800, 5 Jul 2018.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,039
    Likes Received:
    3,449
    Reputations:
    348
    Уточняется, что в настройках доступа к индексируемым файлам пользователи сами установили опцию "общедоступно для поиска и просмотра"

    Отображение содержания документов Google Docs в поисковой выдаче "Яндекса", на которую обратили внимание пользователи соцсетей, не является утечкой конфиденциальных данных, а происходит при условии использования определенных настроек конфиденциальности, считает руководитель департамента системных решений компании Group IB Антон Фишман.

    "В настройках доступа к индексируемым файлам пользователи сами установили опцию "общедоступно для поиска и просмотра". То есть имеет место человеческий фактор - простая небрежность", - сообщил он ТАСС.

    По словам эксперта, доступ к документам может быть получен с использованием расширенных настроек поиска, заданных в определенной последовательности. Технология схожа с dorks - методом пентестеров, первичной киберразведки и также киберпреступников, позволяющим находить файлы, которые обычным поиском не индексируется. Чаще это называют Google hack либо Google dorks.

    "Пользователям можем рекомендовать все документы, которые они выкладывают в хранилища, обязательно защищать паролем: таким образом поисковики не смогут их индексировать, и не выкладывать критичную информацию. Для хранения паролей существуют специальные программы, которыми можно пользоваться", - говорит Антон Фишман.

     
    Payer, Veil and CKAP like this.
  2. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,007
    Likes Received:
    4,286
    Reputations:
    31
    "Яндекс" нашёл в Google Docs список проституток Петербурга

    Пользователи также смогли обнаружить номера телефонов различных людей, в том числе звёзд и высокопоставленных чиновников.

    В результате индексации "Яндексом" файлов Google Docs в открытом доступе оказалось множество документов, не защищённых на сервисе настройками приватности: среди "находок" была и сводная таблица проституток Санкт-Петербурга с ценами, адресами и перечнем оказываемых услуг.

    — В арку, во двор, крылечко будет. <...> Молоденькие, 20–23, — говорится в обнаруженном документе в качестве комментариев к адресам.

    В поисковой выдаче оказались все документы, к которым был разрешён доступ по ссылке. Так, пользователи смогли найти записные книжки с номерами телефонов различных людей, в том числе звёзд и высокопоставленных чиновников, а также прайс-листы известных блогеров.

    https://life.ru/t/новости/1132056/iandieks_nashiol_v_google_docs_spisok_prostitutok_pietierburgha
     
    Veil likes this.
  3. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,049
    Likes Received:
    3,416
    Reputations:
    72
    Я тоже нашел этот список на стене дома. Заебали эти блядины, весь фасад обосрали своими телефонами и чего их у Гугле искать?
     
    seostock likes this.
  4. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,007
    Likes Received:
    4,286
    Reputations:
    31
    В Google заявили о корректной работе Google Docs

    Компания Google в своем блоге опубликовала сообщение, в котором прокомментировала ситуацию с попаданием в общий доступ личных документов пользователей Google Docs.

    «Cохранять и защищать личную информацию пользователей — наш главный приоритет. Сервис Google Документы является высоко защищенным инструментом для совместной работы, и он работает корректно. Поисковые системы могут индексировать только те документы, которые намеренно были сделаны их владельцами публичными, или когда кто-либо публикует ссылку на документ, владелец которого сделал его доступным для поиска и просмотра всем в интернете», — говорится в тексте сообщения.

    В компании также отметили, что пользователи всегда могут изменить настройки доступа к своим файлам и установить ограничения для просмотра, комментирования и редактирования.

    https://www.gazeta.ru/tech/news/2018/07/05/n_11748961.shtml

     
    Veil likes this.
  5. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,007
    Likes Received:
    4,286
    Reputations:
    31
    Роскомнадзор отправил запрос в "Яндекс" из-за утечки личных данных

    Роскомнадзор отправил запрос в "Яндекс" после попадания в поисковую систему документов из Google Docs. Об этом сообщили в пресс-службе ведомства.

    — В связи со случившимся инцидентом Роскомнадзор направил официальный запрос в компанию "Яндекс", — рассказали в пресс-службе.
    Отмечается, что дополнительная информация по этому вопросу будет размещена на сайте Роскомнадзора.

    https://life.ru/t/новости/1132266/r...os_v_iandieks_iz-za_utiechki_lichnykh_dannykh
     
    Veil likes this.
  6. Veil

    Veil Banned

    Joined:
    21 May 2015
    Messages:
    2,049
    Likes Received:
    3,416
    Reputations:
    72
    Правильно, пусть РКН Поисковик Яндекс вместе с почтой забанит.
     
    seostock likes this.
Loading...