Лайфхакер
Лайфхакер
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Лучшее
Рубрики
Рецепты
Подкасты
Сервисы
Колонки
Рецепты на Масленицу
Новости
Здоровье
Спорт и фитнес
Покупки
Технологии
Отношения
Кино
Реклама
Технологии
10 июля 2018

Чему нас учит инцидент с утечкой «Google.Документов»

Несколько универсальных правил, которые спасут вас от потери личной информации в Сети.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

инцидент с утечкой «Google.Документов»
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?

Что случилось?

Вечером 4 июля общественность взбудоражила новость о том, что в поисковике «Яндекс» можно найти «Google.Документы», которые явно не были предназначены для всеобщего просмотра. Списки телефонов знаменитостей, расценки на рекламу топовых блогеров, медиапланы редакций, финансовые документы компаний и даже личные пароли.

Буквально через несколько часов такая возможность была отключена. Однако этого времени хватило, чтобы доставить множество неприятностей. Кто-то засветил в Сети конфиденциальную информацию, в то время как другие потеряли реальные деньги.

В чём причина?

Благодаря многочисленным публикациям различных изданий инцидент приобрёл скандальную окраску. Многие подумали, что в защите «Google.Документов» существует огромная дыра, через которую можно утащить любую конфиденциальную информацию. Другие начали обвинять во всех грехах поисковик «Яндекс». На самом деле не виновата ни та, ни другая сторона.

Поисковой индексацией в Сети занимаются специальные алгоритмы, их ещё называют поисковыми роботами или пауками. Они просто ходят по ссылкам с одной страницы на другую и запоминают их содержимое.

Если хозяин или сервис хочет запретить индексировать какое-либо содержимое, то он размещает в служебной директории сайта специальный файл с перечислением адресов страниц, на которые поисковый паук заходить не должен. В данном случае документы располагались на страницах, доступ к которым не был запрещён. Так что к «Яндексу» формально не может быть никаких претензий.

Кто виноват?

Получается, виноват сервис «Google.Документы», который не запретил поисковым роботам доступ к документам пользователей? Отнюдь. Все просочившиеся в Сеть файлы были опубликованы самими пользователями. Именно они открыли их, предоставив всем желающим (и поисковому роботу в том числе) доступ по ссылке.

Поиск по гугл документам. Настройки доступа к документу

Как вы можете сами видеть на скриншоте, в описании прямо указано, что доступ к документу получат все, у кого есть ссылка. Робот «Яндекса» нашёл ссылку — проиндексировал содержание. Абсолютно стандартная ситуация, никакой сенсации.

Таких историй было уже множество: вспомните недавний шум вокруг Trello или постоянные скандалы с Facebook*. Иногда, как в данном случае, виноваты сами пользователи, хотя бывают также ошибки сервисов, хранящих наши данные. В любом случае нет никакого сомнения, что подобные инциденты будут повторяться снова и снова.

Что делать?

Можно было бы опубликовать подробную инструкцию, которая поможет обезопасить конфиденциальные данные в самых популярных сервисах и социальных сетях. Такую длинную простыню со множеством скриншотов: здесь отключите функцию, в этом всплывающем окне отметьте флажком опцию, а сюда вообще никогда не суйтесь.

Но в этом нет совершенно никакого смысла. Мало кто дочитывает подобные инструкции до конца, ещё меньше тут же идут что-то менять и подкручивать. Любой гайд начинает устаревать сразу же после публикации, потому что появляются новые функции и настройки, о которых автор в момент написания ничего не знал.

Тем не менее есть несколько универсальных правил, которые спасут вас от потери личной информации в Сети. Они подходят абсолютно для всех пользователей и могут быть использованы на любой платформе. Вот они.

  1. Помните: любая информация, загруженная вами в интернет, может быть украдена. В том числе пароли в текстовом файле, фото любовниц и план завоевания мира. Примите это как данность.
  2. Каждый раз спрашивайте себя: «Что будет, если враги (друзья, родственники, коллеги) увидят это?». Если вопрос заставляет шевелиться волосы на голове, то ни в коем не доверяйте данную информацию облачным сервисам. А лучше просто сразу уничтожьте.
  3. Читайте всплывающие подсказки, справочные статьи и дополнительные опции. Думайте. Если ничего не поняли, то это не повод нажимать на «ОК» или «Согласен». Скорее, наоборот.
  4. Разграничьте деловое и личное общение. Создайте два адреса электронной почты и разные учётные записи в социальных сетях и мессенджерах для каждой ситуации.
  5. Активируйте все уведомления, которые предлагает сервис. Так вы сможете оперативно узнать о списании денег, удалении файлов, смене адреса и другой подозрительной активности.
  6. Используйте разные пароли. Они должны быть сложными и легко запоминающимися. А ещё лучше везде, где это возможно, используйте двухфакторную аутентификацию.

Распечатайте эту памятку и поместите на видном месте. Доведите до сведения сотрудников. И не говорите, что Лайфхакер вас не предупреждал.

Читайте также
🧐
10 инструментов на замену Google Docs
Как защитить личные данные в интернете
Как защитить переписку по электронной почте: 6 советов

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter

Лучшие предложения

3D-принтер для большой печати Creality Ender-5 Max

Надо брать: 3D-принтер для большой печати Creality Ender-5 Max со скидкой 56%

Моющий пылесос Dreame G10 Pro

Популярный моющий пылесос Dreame G10 Pro отдают за полцены на AliExpress

Забираем дебетовку «Т-банка» с 2 000 баллов и повышенным кешбэком на автоуслуги

Забираем дебетовку «Т-банка» с 2 000 баллов и повышенным кешбэком за автоуслуги

Непромокаемые кроссовки от Li-Ning

Кроссовки от Li-Ning, которые не боятся слякоти, отдают со скидкой 37%

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Три необычных продукта, которые точно стоит попробовать во «ВкусВилле»

Находки AliExpress: самые интересные и полезные товары недели

Находки AliExpress: самые интересные и полезные товары недели

Нескользящий коврик для йоги

Нескользящий коврик для йоги, на который можно залипнуть после тренировки

7 надёжных камер для безопасности людей и питомцев

7 надёжных камер для безопасности людей и питомцев

Это интересно
РОЦИТ: 2026 год изменит правила игры для бизнеса в сфере кибербезопасности

РОЦИТ: 2026 год изменит правила игры для бизнеса в сфере кибербезопасности

Молодёжные центры: почему это удобно и что о них нужно знать

Молодёжные центры: почему это удобно и что о них нужно знать

Планирование беременности: какие обследования нужно пройти 

Планирование беременности: какие обследования нужно пройти 

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Правда ли, что диабет молодеет? Разбираемся с эндокринологом

Комментарии
Сергей Безшкурый
10.07.18 21:48
Я чего то, не понимаю, обосрался по ходу Яндекс а не Гугл!!!???
Вадим Баев
11.07.18 13:06
Но ведь ссылка, чтобы поисковой робот узнал о ее существовании, должна быть опубликована где-то? А в таком случае документ уж совсем нельзя назвать конфиденциальным.
Что вы могли пропустить
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
Apple анонсировала мартовскую презентацию — на ней могут представить недорогой MacBook и iPhone 17e
0
Вчера
Новости
Устройства
8 способов подключить телефон к телевизору
8 способов подключить телефон к телевизору
0
Вчера
Ликбез
Устройства
Названы устройства Xiaomi, Redmi и Poco, которые получат Android 17 — в списке более 70 моделей
Названы устройства Xiaomi, Redmi и Poco, которые получат Android 17 — в списке более 70 моделей
0
Вчера
Android
Новости
Как полностью удалить файлы на iPhone
Как полностью удалить файлы на iPhone
0
15 февраля
iOS
Ликбез
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
В Microsoft назвали точные сроки, когда ИИ сможет заменить офисных сотрудников — скоро
0
14 февраля
Новости
Технологии
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
Samsung Galaxy S26 и S26+ показали на фото со всех сторон
0
14 февраля
Новости
Устройства
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
Как скачать видео с любого сайта без дополнительных программ: 10 универсальных сервисов
0
14 февраля
Веб-сервисы
Ликбез
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
Бюджетный iPhone 17e показали на рендерах — его могут выпустить в феврале
0
13 февраля
Новости
Устройства
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
Дублинский стартап создал «парктроник» с ИИ для велосипедистов
0
13 февраля
Новости
Устройства
Sony впервые за три года выпустила флагманские TWS‑наушники
Sony впервые за три года выпустила флагманские TWS‑наушники
0
13 февраля
Новости
Устройства
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
Как сделать парное фото на 14 февраля с кем угодно: 20 промптов
0
13 февраля
Ликбез
Технологии
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
В Сети вирусится бой Тома Круза и Брэда Питта — это ролик нейросети Seedance 2.0, удивившей даже кинематографистов
0
13 февраля
Новости
Технологии
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
В пару кликов: как удалить тяжёлые письма в Gmail и освободить место на «Google Диске»
0
12 февраля
Технологии
Технологии
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
Xiaomi выпустила бюджетный аналог AirTag, который работает с сетями Apple и Google
0
12 февраля
Новости
Устройства
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
«Белый список» сайтов и приложений в России: что в него входит и как пользоваться
0
12 февраля
Ликбез
Технологии
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииДля начинающих авторовО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях