/ Новости / 27.11.2001
Нетоскоп
Новости

Новости
ОКТЯБРЬ НОЯБРЬ ДЕКАБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Новая возможность Google: красть пароли
Вячеслав Ансимов

27.11.2001 14:43

версия для печати

Специалисты по компьютерной безопасности обеспокоены новыми возможностями поисковой системы Google. Три недели назад Google запустил продвинутый поиск, который позволяет искать не только в HTML-документах, но и в других типах файлов.

Как сообщает в понедельник CNET News, после этого нововведения администраторы сайтов стали замечать, что в результаты поиска Google стали попадать данные, совсем не предназначенные для открытого доступа - например, пароли.

По мнению основателя компании Internet Security Systems Кристофера Клауса, проблема не нова. Еще на заре поисковых систем в AltaVista, например, можно было набрать "password" и получить массу всевозможных паролей. С появлением продвинутых возможностей Google ситуация качественно изменилась. Пауки этой поисковой системы стали проникать гораздо глубже обычного веб-контента, иногда преодолевая не слишком сложные средства защиты от постороннего доступа. В сочетании с функцией просмотра сохраненных при последнем обходе копий индексируемых страниц углубленный поиск становится неплохим инструментом для начинающих хакеров.

Руководство Google никакой вины за собой не чувствует, считая, что надежная защита конфиденциальных данных - это проблема владельцев сайтов. И все же компания пытается разработать механизм обхода страниц с закрытой информацией.

Между тем у администраторов есть простой способ не пускать пауков-обходчиков на некоторые свои страницы. Достаточно добавить к этим страницам файл robots.txt, в котором по установленным правилам специально для поисковых ботов расписано, что можно читать, а что нельзя.

Однако у данного способа есть весьма неприятная обратная сторона. Помимо легитимных поисковых систем, существуют и хакерские средства поиска. Файл robots.txt в каталоге сайта является отличным флагом для хакеров, сигнализирующим, что здесь имеется закрытая информация, за которой они охотятся.

Помимо паролей, номеров кредитных карт и подобной информации, хакеры ищут на сайтах управляющие программы, такие как CGI, имеющие известные, но незакрытые дыры. Для подобного поиска используются не обычные поисковые системы, а создаются специальные средства, такие как черви Code Red и Nimda.

Углубленные возможности поиска Google создают также еще одну угрозу – возможность подцепить вирус вместе с найденными файлами. Сейчас Google способен искать информацию в следующих типах файлов: Adobe PostScript, Lotus 1-2-3, WordPro, MacWrite, Microsoft Excel, PowerPoint, Word, Works, Write и в фалах формата RTF. Чтобы уменьшить опасность заражения, в Google имеется опция отключения просмотра результатов поиска в собственном формате файла.

Обсудить в форуме (Сообщений : 1)

ССЫЛКИ ПО ТЕМЕ
Google
Google, others dig deep--maybe too deep - CNET News, 26.11.01
Google adds file type search, languages - CNET News, 06.11.01

МАТЕРИАЛЫ ПО ТЕМЕ
Google сделает платным специализированный поиск - 29.10.01
Google заменит порно-Napster - 27.06.01
Google вытащил на свет письма про собачку Безоса - 07.05.01
Google вернул Usenet пользователям - 28.04.01
Google внедряет механизм ранжирования на основе peer-to-peer - 01.03.01




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz