4 июля 2018 года на портале vc.ru обратили внимание, что поисковая система «Яндекс» проиндексировала файлы Google Docs (документы, таблицы, презентации), находящиеся в публичном доступе.
В компании Яндекс оперативно прокоментировали данную ситуацию и удалили документы из поисковой выдачи:
Яндекс индексирует всю открытую часть интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля. Страницы, индексация которых запрещена администратором сайта в файле robots.txt, Яндекс не индексирует, даже если они находятся в открытой части интернета.
В среду вечером в службу поддержки обратились пользователи с жалобами на проблему доступности файлов на docs.google.com. Наша служба безопасности связывается сейчас с коллегами из Google, чтобы обратить их внимание на то, что в этих файлах может оказаться приватная информация.
Google в свою очередь прокомментировал данную ситуацию в официальном блоге Google Россия
Поисковые системы могут индексировать только те документы, которые намеренно были сделаны их владельцами публичными, или когда кто-либо публикует ссылку на документ, владелец которого сделал его доступным для поиска и просмотра всем в интернете. Вы всегда можете изменить настройки доступа к вашим файлам и установить ограничения, что именно доступно для просмотра, комментирования или редактирования выбранным пользователям.
Инструкции по управлению настройками Google Документов можно прочесть здесь.
Как закрыть доступ к Google Документы
Чтобы в дальнейшем предотвратить доступ к приватной информации, мы рекомендуем все важные документы перевести в закрытый режим, выполнив следующие действия:
- Перейдите в документ, таблицу или презентацию и нажмите кнопку Настройки доступа в правом верхнем углу.
- Нажмите ссылку Расширенные и в меню Уровни доступа для Документ доступен для просмотра всем пользователям Интернета измените значение на ВЫКЛ.
Угрозы безопасности
• Антивирусы становятся бесполезными? ИИ может генерировать 10 000 вариантов вредоносного ПО, избегая обнаружения в 88% случаев
• Apache устраняет обход уязвимости удаленного выполнения кода в веб-сервере Tomcat
• Основные киберугрозы 2024 года в России: утечки данных, вымогатели и фишинг
• Обнаружен скрытый руткит Pumakit для Linux. Он может использоваться в таргетированных атаках
• Уязвимость OpenWrt Sysupgrade позволяет распространять вредоносные образы прошивки. Обновите свои устройства
• Хакеры используют драйвер Avast Anti-Rootkit для отключения антивирусов