Yadex indexa archivos de Google Docs mal configurados
En la tarde del 4 de julio, los usuarios se dieron cuenta de la aparición de documentos del servicio Google Docs indexados en el resultado de búsqueda de Yandex. En estos archivos de acceso abierto estaban los archivos con contraseñas, contactos y otros datos confidenciales.
Para ver los documentos, debe ingresar la dirección docs.google.com en la configuración de filtro de yadex.
https://yandex.ru/search/pad/?text=%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B8&lr=213&site=docs.google.com&redircnt=1530734243.1
Aparentemente, la emisión resultó ser documentos sin configuración de privacidad. Para las palabras clave, puede encontrar tablas con contraseñas, contactos y otros datos que no fueron creados explícitamente para ser públicos, incluidos aquellos en los que el enlace está abierto.
La Editorial Rusbase, por ejemplo, logró encontrar comunicados de prensa de uno de los mayores bancos rusos, tablas gigantes con enlaces a pornografía, listas de deudores, informes de los medios de uno de los principales servicios de taxi rusos y otros documentos.
No se sabe cuánto tiempo ha pasado desde que Yandex comenzó a indexar la dirección de docs.google.com.
Actualizado Aproximadamente a la 12:10, hora de Española, Yandex dejó de indexar los resultados en docs.google.com. En un comentario oficial, la compañía insinuó que la búsqueda en docs.google.com fue posible debido a la propia Google.
"" Yandex "indexa solo la parte abierta de Internet: las páginas que están disponibles al hacer clic en los enlaces sin ingresar un nombre de usuario y contraseña. Las páginas que no están indexadas por el administrador del sitio en el archivo robots.txt no están indexadas por Yandex, incluso si están en la parte abierta de Internet.
El miércoles por la noche, se solicitó asistencia a los usuarios que se quejaron sobre el problema de la disponibilidad de archivos en docs.google.com. Nuestro servicio de seguridad ahora se está comunicando con colegas de Google para llamar su atención sobre el hecho de que estos archivos pueden contener información privada", comentó Yandex.
Cómo verificar y cambiar la configuración de privacidad en Google Docs
El botón, que muestra a quién está disponible el documento, se encuentra en la esquina superior derecha de la página del documento.
Para evitar que sean accesibles estos documento por los buscadores "Yandex", debe restringir el acceso al documento a las direcciones de correo de los usuarios con los que desea compartirlo. El acceso por link debe estar desactivado.