A Google titkos tartalmakhoz segítheti a hackereket
Egy új technológia segítségével egyszerűen kiszűrhetőek lesznek azok a hackerek, akik a Google és más keresőmotorok segítségével könnyen sebezhető vagy nem kellően védett dokumentumokhoz és fájlokhoz jutnak hozzá.
Jay Heiser a Gartner piackutató cég elnökhelyettese olyan új keletű alkalmazások megjelenésére hívja fel a figyelmet, melyek elsősorban a Google-al karöltve, éppen futó és könnyen sebezhető weboldalak adataihoz férkőznek hozzá, megkárosítva azok tulajdonosait. Az első ilyen jellegű „féreg”, a Santy decemberben tűnt fel a világhálón, de Januárban már olyan támadásokról is születtek híradások, amelyek céges hálózatokra kötött kamerák képét tették láthatóvá gazdájuk számára.
„Ennek ellenére a kamerák elvétve közölnek igazán érzékeny tartalmakat, a fő következménye az illegális megfigyeléseknek az adott elérési utak megnövekedett adatforgalma”. A behatolók célja általában néhány izgalmas felvétel megtekintése csupán.
Néhány esetben azonban a hackerek a becserkészett kamerák beállításait is megváltoztatják. Heiser a „tesztbehatolások” alkalmával arra is képes volt, hogy a kamerákat mozgassa és zoomoljon.
Az ilyen jellegű behatolások megakadályozására a Gartner cég azt javasolja, hogy a vállalatok weboldalai közül csak azokat indexeljék – vagyis tegyék kereshetővé a keresőmotorok számára – amelyek publikus tartalomakat hordoznak. Ellenkező esetben ha a teljes szerver kereshető a Yahoo vagy a Google számára, minden amit a szerverre van linkeltek kikerülhet a világhálóra.
A rendszergazdák feladata a „robots.txt” fájlokban az indexelhetőség helyes beállítása. Ennek ellenére léteznek olyan hacker orientált keresők, amelyek meglelik a helyes könyvtárelérést, de ezek nem képesek az internet jelentős szeletének átfésülésére, így kicsi az esélyük a céges szervereken való kutakodásra.
Heiser a megfelelő védelem érdekében a legújabb biztonsági frissítések letöltésére és a megfelelő belépési kódok alkalmasára figyelmeztet.