Неожиданно для всех «Яндекс» вечером 4 июля начал индексировать «Гугл-документы». В сеть утекли личные данные, пароли, переписки, коммерческая информация компаний. То, что должно оставаться за завесой тайны стало достоянием общественности. Рассказываем, что случилось и как уберечь себя от потери важной информации
Что случилось?
У американской компании Google есть сервис «Документы». С его помощью несколько сотен человек могут в режиме онлайн работать над одним документом и видеть, кто и какие правки внес. Например, сервис используют для хранения паролей, данных клиентов и справочной информации, которая нужна сотрудникам организации.
Каждый документ можно защитить настройками приватности: указать, кто может видеть документ, кто может его редактировать и так далее. Доступ можно разослать по почте поименно, а можно открыть документ всем, у кого есть ссылка на документ. Обычно все пользовались последним вариантом - повесил ссылку на видном месте, например, в корпоративном чате, и все сотрудники могут заходить в документ.
До вечера 4 июля не оставалось сомнений, что сторонний пользователь не сможет случайно наткнуться на документ - ссылка генерировалась автоматически и вручную подобрать адрес практически невозможно. Но робот «Яндекса» научился индексировать эти ссылки и стал показывать их в обыкновенной поисковой выдаче. Это значит, что если вбить в строку «Яндекса» запрос «пароли» и отфильтровать выдачу так, чтобы выдавался контент только с сайта docs.google.com, то «Яндекс» покажет все открытые документы с паролями.
Из-за этого в сеть утекло море корпоративных данных клиентов, паролей от кредиток и много всего разного.

Сейчас можно найти чьи-то пароли в «Яндексе»?
После переполоха с паролями «Яндекс» отключил выдачу документов Google. Но на 9 июля индексация снова работает. И в самом «Гугл» документы индексируются, но странно. Больше похоже на развод и рекламу. Например, если написать в Гугле запрос «База» и указать область поиска «Гугл-документы», вылезет куча рекламы, смс-разводов и фишинга. Похоже, что поиск по гугл-документам работает.


Как обезопасить свои данные?
Чтобы не потерять свои данные или данные клиентов, проверьте настройки приватности документа. Он должен быть открыл либо только для вас, либо для вас и узкого круга пользователей.
Если вы храните пароли в гугл-документе — перестаньте. Еще один такой слив, и кто-то завладеет вашей почтой, сайтом и деньгами в интернет-банке.
Храните пароли в голове или менеджерах паролей. И помните - хранить личные данные в местах, куда ведут обычные URL-ссылки - небезопасно и опрометчиво.
Что мне с этого?
Утечка данных Google должна стать уроком для людей, которые хранят какую-либо информацию на просторах интернета. Ладно, если сторонние пользователи получили доступ к альбому с вашими пьяными фотографиями. Но злоумышленники могли украсть пароли от кредитных карт и все ваши деньги. Относитесь к хранению данных с умом и всегда следите за настройками приватности во всех приложениях и сервисах.
15.1°