Sivustot

Google-hallintapaneeli luo tietoturva- ja yksityisyydensuojaa

Help for hacked sites: Touch base with Webmaster Tools

Help for hacked sites: Touch base with Webmaster Tools
Anonim

Uudet Google-hallintapaneelin osoitteet koskevat, että käyttäjät ovat kiinnostuneita siitä, kuinka paljon Google tietää niistä. Jos käytät Google-hallintapaneelin kaltaista resurssia, joka näyttää kaikki siihen liittyvät tiedot samasta paikasta, se voi itse asiassa luoda enemmän tietosuoja- ja turvallisuuskysymyksiä kuin se ratkaisee.

Käyttäjillä on syytä olla huolissaan tai ainakin utelias, millaisia ​​tietoja saatavilla verkossa. Google on kuin Internetin Big Brother - indeksointi ja luettelointi lähes kaikesta, mitä teet verkossa. Verkkohakemisto on kuin sosiaalinen verkostoituminen, koska sen päätavoite on suoraan ristiriidassa yksityisyyden ja turvallisuuden kanssa. Ensisijaisena tavoitteena on indeksoida kaikkea ja antaa mahdollisimman paljon tietoa - vaikka tiedot olisikin herkkä tai henkilökohtainen.

Koko hakkeroinnin lajit - Google Hacking - on kehittynyt ympäriinsä Google-hauilla tietojen paljastamiseksi että luultavasti ei pitäisi olla julkinen tieto. Jos tiedät oikeat kysymykset, voit käyttää käyttäjätunnuksia ja salasanoja, rahoituslaskentataulukoita, luottamuksellisia asiakirjoja ja paljon muuta hyödyntämällä Googlella tallennettua indeksoidun tiedon laajaa tietokantaa.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneesta]

Tarkastelemme Googlelta tiedon tarjoajana ja odotamme Googlen vastauksia. Google on vakiinnuttanut itsensä tällaiseksi resurssiksi ja on syytä, että "oletko Googlen se" on yhteinen vastaus etsittäessä tietoja. Googlen virtuaalinen kaikkitietokanta herättää myös tietosuojakysymyksiä, ja se on aiheuttanut jonkinlaista reagointia Google-haun, Google Voicen ja Google Mapsin palveluihin.

Tämä tuo meidät takaisin uuteen Google-hallintapaneeliin. Tässä on asia - kaikki tekniikka tai palvelu, joka helpottaa elämääsi ja helpottaa sinua, helpottaa ja helpottaa hyökkääjiä. Joten Google tarjoaa kaikki meille mehukas yksityiskohtia, jotka sinulla on yhden luukun ostosresursseista, kuten Google-kojelauta, joka tarjoaa mehukas yhden luukun ostotavoite hyökkääjille. Väärinkäytetty Google-tili voi tuottaa hyökkääjille arkaluonteisia tietoja.

BT Professional Servicesin tietoturvakonsultti Ben Rothke toteaa, että "Google-hallintapaneeli on samanlainen kuin kaikkien munien sijoittaminen yhteen koriin. keskimääräinen loppukäyttäjä ei ole tietoinen siitä, miten digitaalinen kori voidaan suojata. Joten, kun Google-tiliä rikotaan / hakataan, uhrin koko Google-kokemus on vaarantunut. "

Konsepti on uusi ja sillä on tietyn uteliaisuuden tekijä, mutta useimmat käyttäjät eivät edes katsele tietojaan Google-hallintapaneelissa. Ne, jotka tekevät, eivät todennäköisesti seuraa sitä säännöllisesti tai käyvät säännöllisesti puhdistamaan tai poistamaan tietoja, joita he eivät halua Interwebsissä.

Tämä jättää Google-hallintapöydän hautautuneeksi aarrekammaksi hyökkääjille. Käyttäjät eivät voi käyttää sivustoa tai käyttää tietoja, mutta voit lyödä vetoa, että jokainen, joka hankkii joukon vaarantuneita Google-tilitietoja, vierailee Googlen hallintapaneelissa nähdäksesi minkälaisia ​​jalokiviä voi paljastaa.

indeksoidut tiedot ja kyky löytää arkaluonteisia tietoja hakulausekkeilla eivät ole ainutlaatuisia Googlelle. Se, että sen nimeltään Google hakkerointi on eräänlainen valitettava homage menestykseen, jolla Google on ollut brändäydessään numeronäppäimistönä. Nämä tiedot löytyvät myös Bingin ja muiden hakukoneiden avulla, vaikka - he eivät ole vielä laskeneet kojetauluja helpottamaan mahdollisimman paljon tietoa yhdellä sivustolla.

Rothke summasi sen ilmoittamalla "Se tulee alas epäoikeudenmukaiseen tietoturvaan ja käytettävyysyhtälöön, ja kun useimmat Google-palvelua käyttävät käyttäjät käyttävät tätä, se on yhtälö, jota he eivät voi laskea."

Tony Bradley on tietoturva ja yhtenäinen viestintäasiantuntija, jolla on yli vuosikymmenen yritys-IT-kokemusta. Hän tweets @PCSecurityNews ja tarjoaa vinkkejä, neuvontaa ja katsauksia tietoturvaan ja yhtenäisiin viestintätekniikoihin sivustossa tonybradley.com.