Специалисты по компьютерной безопасности обеспокоены новыми возможностями поисковой системы Google. Три недели назад Google запустил продвинутый поиск, который позволяет искать не только в HTML-документах, но и в других типах файлов.
Как сообщает в понедельник CNET News, после этого нововведения администраторы сайтов стали замечать, что в результаты поиска Google стали попадать данные, совсем не предназначенные для открытого доступа - например, пароли.
По мнению основателя компании Internet Security Systems Кристофера Клауса, проблема не нова. Еще на заре поисковых систем в AltaVista, например, можно было набрать "password" и получить массу всевозможных паролей. С появлением продвинутых возможностей Google ситуация качественно изменилась. Пауки этой поисковой системы стали проникать гораздо глубже обычного web-контента, иногда преодолевая не слишком сложные средства защиты от постороннего доступа. В сочетании с функцией просмотра сохраненных при последнем обходе копий индексируемых страниц углубленный поиск становится неплохим инструментом для начинающих хакеров.
Руководство Google никакой вины за собой не чувствует, считая, что надежная защита конфиденциальных данных - это проблема владельцев сайтов. И все же компания пытается разработать механизм обхода страниц с закрытой информацией.
Между тем, у администраторов есть простой способ не пускать пауков-обходчиков на некоторые свои страницы. Достаточно добавить к этим страницам файл robots.txt, в котором по установленным правилам специально для поисковых ботов расписано, что можно читать, а что нельзя.
Однако у данного способа есть весьма неприятная обратная сторона. Помимо легитимных поисковых систем существуют и хакерские средства поиска. Файл robots.txt в каталоге сайта является отличным флагом для хакеров, сигнализирующим, что здесь имеется закрытая информация, за которой они охотятся.
Помимо паролей, номеров кредитных карт и подобной информации, хакеры ищут на сайтах управляющие программы, такие как CGI, имеющие известные, но незакрытые дыры. Для подобного поиска не используются обычные поисковые системы, а создаются специальные средства, такие как черви Code Red и Nimda.
Углубленные возможности поиска Google создают также еще одну угрозу – возможность подцепить вирус вместе с найденными файлами.
Сейчас Google способен искать информацию в следующих типах файлов: Adobe PostScript, Lotus 1-2-3, WordPro, MacWrite, Microsoft Excel, PowerPoint, Word, Works, Write и в фалах формата RTF. Чтобы уменьшить опасность заражения, в Google имеется опция отключения просмотра результатов поиска в собственном формате файла.
КОММЕНТАРИИ
Выбор редакции
"Оно мертво": Такер Карлсон раскрыл истинное мнение Трампа об СВО
В Польше объявили о сокрушительном ударе по Украине
"Канцлер Украины!" Три шага Мерца против Москвы вызвали волну бешенства в бундестаге
Рената Литвинова исчезла в Париже: фанаты бьют тревогу
Рекомендуем
Клава Кока тайком пробралась на чужую свадьбу
Минус 170 килограммов: как на самом деле похудел сын Сафронова
"Черная вдова": медиум объяснила, почему Седоковой не везет с мужьями
Когда кофе "работает" хуже: ученые назвали идеальное время для первой чашки
"Требуются контрмеры": западный аналитик рассказал, чем Россия удивила противника
Современные конфликты сильно отличаются от войн прошлого
В Польше объявили о сокрушительном ударе по Украине
Терпение некоторых поляков лопнуло
Странное признание Каллас об Украине вызвало недоумение на Западе
Уже совсем непонятно, на что рассчитывают европейские лидеры
Выбор читателей
- "Ожидается наступление": Иран нанес мощный удар по Украине
- Спасатель надругался над обездвиженной актрисой
- "Откровенные трусики": Наташа Королева устроила грандиозный скандал – видео
- "Одолеть Россию": на Западе сделали решительное заявление о Москве
- Страны Прибалтики выступили с заявлением о дронах ВСУ, летевших на Россию
- Перехват над Балтикой: французские истребители приблизились к российским Су-30СМ
- "Разбивает сердце": ЧП на авианосцах вблизи Ирана вызвало ужас в США
- Новое потрясение: когда начнется война между Турцией и Израилем
- "Загнан в угол": Трамп пришел в ужас от шага Ирана
- Сырский выступил с громким заявлением о России
- Украинские специалисты ПВО крупно опозорились в ОАЭ: попали по своим небоскребам
- Русская разведка раскрыла истинную причину агрессии США против Ирана
- "Путин смеется над нами": экс-премьер Британии о провале с задержанием танкеров
- "Польша в дураках": в Варшаве жестко высказались о решении ЕС дать Киеву 90 млрд евро
- "Адская карусель мести": Иран разнес 13-ю крепость США, застав Пентагон врасплох
- Боевики ВСУ устроили массовую казнь восставших под Харьковом
- Origo: Путин придумал, как жестко наказать Берлин за кражу активов России
- "Почти голыми руками": Кнутов заявил, что НАТО открыто готовится к захвату Калининграда
- "Будут казнить людей русских": всплыло жуткое пророчество монаха Авеля о конце света
- "Запредельное оружие": Пентагон забил тревогу из-за российского "Посейдона"