Trang web

Trang tổng quan của Google Tạo mối quan tâm về bảo mật và quyền riêng tư

Hai người chết do bị đâm dao ở Pháp, IS nháºn trách nhiệm

Hai người chết do bị đâm dao ở Pháp, IS nháºn trách nhiệm
Anonim

Trang tổng quan mới của Google giải quyết những lo ngại mà người dùng có liên quan đến Google biết bao nhiêu. Việc cung cấp tài nguyên như Trang tổng quan của Google trình bày tất cả thông tin được liên kết ở một nơi thực sự có thể tạo ra nhiều vấn đề về quyền riêng tư và bảo mật hơn giải quyết.

Người dùng có lý do để quan tâm hoặc ít nhất là tò mò về loại thông tin nào có sẵn về chúng trên Web. Google giống như Big Brother của Internet - lập chỉ mục và lập danh mục hầu như mọi thứ bạn làm trực tuyến. Lập chỉ mục web giống như mạng xã hội ở chỗ mục đích cốt lõi của nó là xung đột trực tiếp với quyền riêng tư và bảo mật. Mục tiêu chính là lập chỉ mục mọi thứ và cung cấp quyền truy cập vào càng nhiều thông tin càng tốt - ngay cả khi thông tin đó nhạy cảm hoặc cá nhân.

Toàn bộ thể loại hack - Google Hacking - đã phát triển xung quanh bằng cách sử dụng các tìm kiếm của Google để hiển thị thông tin mà có lẽ không thực sự là kiến ​​thức công khai. Nếu bạn biết các truy vấn thích hợp để sử dụng, bạn có thể tìm thấy tên người dùng và mật khẩu, bảng tính tài chính, tài liệu mật và nhiều thứ khác bằng cách tận dụng cơ sở dữ liệu khổng lồ về thông tin được lập chỉ mục được lưu trữ trên Google.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Chúng tôi tìm đến Google với tư cách là nhà cung cấp thông tin và chúng tôi hy vọng Google có câu trả lời. Google đã tự thiết lập loại tài nguyên đó và có lý do 'bạn đã làm Google' là một phản ứng chung khi tìm kiếm thông tin. Sự toàn tri ảo của Google cũng gây ra những lo ngại về quyền riêng tư và đã gây ra một số phản ứng dữ dội với các dịch vụ như Google Social Search, Google Voice và Google Maps.

Điều đó đưa chúng ta trở lại Trang tổng quan mới của Google. Đây là điều - bất kỳ công nghệ hoặc dịch vụ nào giúp cuộc sống dễ dàng hơn và thuận tiện hơn cho bạn cũng giúp việc tấn công dễ dàng và thuận tiện hơn. Vì vậy, Google cung cấp tất cả các chi tiết ngon ngọt mà nó có về bạn trong một nguồn tài nguyên một cửa, chẳng hạn như Trang tổng quan của Google, đồng thời cung cấp mục tiêu một cửa hàng hấp dẫn cho những kẻ tấn công. Tài khoản Google bị xâm phạm có thể mang lại một jackpot thông tin nhạy cảm cho kẻ tấn công.

Ben Rothke, Chuyên gia tư vấn bảo mật cao cấp của BT Professional Services lưu ý rằng "Trang tổng quan của Google giống như đặt tất cả trứng của một người vào một giỏ. Vấn đề là Vì vậy, một khi tài khoản Google bị vi phạm / tấn công, nạn nhân có toàn bộ trải nghiệm Google của họ bị xâm phạm. "

Khái niệm mới lạ và nó có một yếu tố tò mò nhất định, nhưng hầu hết người dùng sẽ không bao giờ xem thông tin của họ trong Trang tổng quan của Google. Những người không theo dõi thường xuyên hoặc truy cập thường xuyên để dọn dẹp hoặc xóa dữ liệu họ không muốn ở đó trên Interwebs.

Điều đó khiến Google Dashboard trở thành kho báu bị chôn vùi cho những kẻ tấn công. Người dùng có thể không thường xuyên trang web hoặc đặt thông tin để sử dụng, nhưng bạn có thể đặt cược rằng bất kỳ ai mua lại một bộ thông tin đăng nhập tài khoản Google bị xâm nhập sẽ truy cập Trang tổng quan của Google để xem loại đá quý nào có thể khai quật., các vấn đề với thông tin được lập chỉ mục và khả năng khám phá thông tin nhạy cảm bằng truy vấn tìm kiếm không phải là duy nhất đối với Google. Thực tế là nó được gọi là hack Google là một sự kính trọng không may cho sự thành công Google đã có trong xây dựng thương hiệu chính nó như là công cụ tìm kiếm số một. Thông tin này cũng có thể được tìm thấy bằng cách sử dụng Bing và các công cụ tìm kiếm khác - họ chưa triển khai các trang tổng quan để dễ dàng thỏa hiệp càng nhiều thông tin càng tốt trên một trang.

Rothke tóm tắt nó bằng cách nói rõ "Nó đi đến phương thức bảo mật so với phương pháp sử dụng và khi nói đến hầu hết người dùng sử dụng các dịch vụ của Google, đó là một phương trình mà họ không thể tính toán được."

Tony Bradley là một chuyên gia về bảo mật thông tin và truyền thông hợp nhất với hơn một thập kỷ kinh nghiệm về CNTT của doanh nghiệp. Anh ấy tweet như

@PCSecurityNews và cung cấp lời khuyên, lời khuyên và đánh giá về bảo mật thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com.