PDA

Просмотр полной версии : Group-IB: документы Google отображаются в поиске "Яндекса" из-за халатности пользователей


K800
05.07.2018, 03:31
Уточняется, что в настройках доступа к индексируемым файлам пользователи сами установили опцию "общедоступно для поиска и просмотра"

Отображение содержания документов Google Docs в поисковой выдаче "Яндекса", на которую обратили внимание пользователи соцсетей, не является утечкой конфиденциальных данных, а происходит при условии использования определенных настроек конфиденциальности, считает руководитель департамента системных решений компании Group IB Антон Фишман.

"В настройках доступа к индексируемым файлам пользователи сами установили опцию "общедоступно для поиска и просмотра". То есть имеет место человеческий фактор - простая небрежность", - сообщил он ТАСС.

По словам эксперта, доступ к документам может быть получен с использованием расширенных настроек поиска, заданных в определенной последовательности. Технология схожа с dorks - методом пентестеров, первичной киберразведки и также киберпреступников, позволяющим находить файлы, которые обычным поиском не индексируется. Чаще это называют Google hack либо Google dorks.

"Пользователям можем рекомендовать все документы, которые они выкладывают в хранилища, обязательно защищать паролем: таким образом поисковики не смогут их индексировать, и не выкладывать критичную информацию. Для хранения паролей существуют специальные программы, которыми можно пользоваться", - говорит Антон Фишман.

05.07.2018

http://tass.ru/obschestvo/5348486?u...ampaign=smm_social_share&utm_content=20814167 (http://tass.ru/obschestvo/5348486?utm_source=twitter.com&utm_medium=social&utm_campaign=smm_social_share&utm_content=20814167)​

seostock
05.07.2018, 18:39
"Яндекс" нашёл в Google Docs список проституток Петербурга



Пользователи также смогли обнаружить номера телефонов различных людей, в том числе звёзд и высокопоставленных чиновников.

В результате индексации "Яндексом" файлов Google Docs в открытом доступе оказалось множество документов, не защищённых на сервисе настройками приватности: среди "находок" была и сводная таблица проституток Санкт-Петербурга с ценами, адресами и перечнем оказываемых услуг.


— В арку, во двор, крылечко будет. Молоденькие, 20–23, — говорится в обнаруженном документе в качестве комментариев к адресам.



В поисковой выдаче оказались все документы, к которым был разрешён доступ по ссылке. Так, пользователи смогли найти записные книжки с номерами телефонов различных людей, в том числе звёзд и высокопоставленных чиновников, а также прайс-листы известных блогеров.

https://life.ru/t/новости/1132056/iandieks_nashiol_v_google_docs_spisok_prostitutok_ pietierburgha (https://life.ru/t/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8/1132056/iandieks_nashiol_v_google_docs_spisok_prostitutok_ pietierburgha)

Veil
05.07.2018, 18:46
seostock said:
↑ (https://antichat.live/posts/4224236/)
"Яндекс" нашёл в Google Docs список проституток Петербурга


Я тоже нашел этот список на стене дома. Заебали эти блядины, весь фасад обосрали своими телефонами и чего их у Гугле искать?

seostock
05.07.2018, 19:01
В Google заявили о корректной работе Google Docs


Компания Google (https://www.gazeta.ru/tags/organization/google.shtml) в своем блоге опубликовала сообщение (https://russia.googleblog.com/2018/07/google_5.html), в котором прокомментировала ситуацию с попаданием в общий доступ личных документов пользователей Google Docs.

«Cохранять и защищать личную информацию пользователей — наш главный приоритет. Сервис Google Документы является высоко защищенным инструментом для совместной работы, и он работает корректно. Поисковые системы могут индексировать только те документы, которые намеренно были сделаны их владельцами публичными, или когда кто-либо публикует ссылку на документ, владелец которого сделал его доступным для поиска и просмотра всем в интернете», — говорится в тексте сообщения.

В компании также отметили, что пользователи всегда могут изменить настройки доступа к своим файлам и установить ограничения для просмотра, комментирования и редактирования.

https://www.gazeta.ru/tech/news/2018/07/05/n_11748961.shtml

seostock
06.07.2018, 00:03
Роскомнадзор отправил запрос в "Яндекс" из-за утечки личных данных


Роскомнадзор отправил запрос в "Яндекс" после попадания в поисковую систему документов из Google Docs. Об этом сообщили в пресс-службе ведомства.

— В связи со случившимся инцидентом Роскомнадзор направил официальный запрос в компанию "Яндекс", — рассказали в пресс-службе.

Отмечается, что дополнительная информация по этому вопросу будет размещена на сайте Роскомнадзора.

https://life.ru/t/новости/1132266/r...os_v_iandieks_iz-za_utiechki_lichnykh_dannykh (https://life.ru/t/%D0%BD%D0%BE%D0%B2%D0%BE%D1%81%D1%82%D0%B8/1132266/roskomnadzor_otpravil_zapros_v_iandieks_iz-za_utiechki_lichnykh_dannykh)

Veil
06.07.2018, 08:31
seostock said:
↑ (https://antichat.live/posts/4224311/)
Роскомнадзор отправил запрос в "Яндекс" из-за утечки личных данных


Правильно, пусть РКН Поисковик Яндекс вместе с почтой забанит.