Лайфхакер
Лайфхакер
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Лучшее
Новости
Жизнь
Рецепты
Здоровье
Кино
Технологии
Покупки
Реши за меня
Добрые новости
Стыдные вопросы
Есть мнение
Норм или стрём
Личный опыт
Объясняем за минуту
Сервисы
Технологии
10 июля 2018

Чему нас учит инцидент с утечкой «Google.Документов»

Несколько универсальных правил, которые спасут вас от потери личной информации в Сети.
Фото автора Дмитрий Горчаков
Дмитрий Горчаков

инцидент с утечкой «Google.Документов»
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?

Что случилось?

Вечером 4 июля общественность взбудоражила новость о том, что в поисковике «Яндекс» можно найти «Google.Документы», которые явно не были предназначены для всеобщего просмотра. Списки телефонов знаменитостей, расценки на рекламу топовых блогеров, медиапланы редакций, финансовые документы компаний и даже личные пароли.

Буквально через несколько часов такая возможность была отключена. Однако этого времени хватило, чтобы доставить множество неприятностей. Кто-то засветил в Сети конфиденциальную информацию, в то время как другие потеряли реальные деньги.

В чём причина?

Благодаря многочисленным публикациям различных изданий инцидент приобрёл скандальную окраску. Многие подумали, что в защите «Google.Документов» существует огромная дыра, через которую можно утащить любую конфиденциальную информацию. Другие начали обвинять во всех грехах поисковик «Яндекс». На самом деле не виновата ни та, ни другая сторона.

Поисковой индексацией в Сети занимаются специальные алгоритмы, их ещё называют поисковыми роботами или пауками. Они просто ходят по ссылкам с одной страницы на другую и запоминают их содержимое.

Если хозяин или сервис хочет запретить индексировать какое-либо содержимое, то он размещает в служебной директории сайта специальный файл с перечислением адресов страниц, на которые поисковый паук заходить не должен. В данном случае документы располагались на страницах, доступ к которым не был запрещён. Так что к «Яндексу» формально не может быть никаких претензий.

Кто виноват?

Получается, виноват сервис «Google.Документы», который не запретил поисковым роботам доступ к документам пользователей? Отнюдь. Все просочившиеся в Сеть файлы были опубликованы самими пользователями. Именно они открыли их, предоставив всем желающим (и поисковому роботу в том числе) доступ по ссылке.

Поиск по гугл документам. Настройки доступа к документу

Как вы можете сами видеть на скриншоте, в описании прямо указано, что доступ к документу получат все, у кого есть ссылка. Робот «Яндекса» нашёл ссылку — проиндексировал содержание. Абсолютно стандартная ситуация, никакой сенсации.

Таких историй было уже множество: вспомните недавний шум вокруг Trello или постоянные скандалы с Facebook*. Иногда, как в данном случае, виноваты сами пользователи, хотя бывают также ошибки сервисов, хранящих наши данные. В любом случае нет никакого сомнения, что подобные инциденты будут повторяться снова и снова.

Что делать?

Можно было бы опубликовать подробную инструкцию, которая поможет обезопасить конфиденциальные данные в самых популярных сервисах и социальных сетях. Такую длинную простыню со множеством скриншотов: здесь отключите функцию, в этом всплывающем окне отметьте флажком опцию, а сюда вообще никогда не суйтесь.

Но в этом нет совершенно никакого смысла. Мало кто дочитывает подобные инструкции до конца, ещё меньше тут же идут что-то менять и подкручивать. Любой гайд начинает устаревать сразу же после публикации, потому что появляются новые функции и настройки, о которых автор в момент написания ничего не знал.

Тем не менее есть несколько универсальных правил, которые спасут вас от потери личной информации в Сети. Они подходят абсолютно для всех пользователей и могут быть использованы на любой платформе. Вот они.

  1. Помните: любая информация, загруженная вами в интернет, может быть украдена. В том числе пароли в текстовом файле, фото любовниц и план завоевания мира. Примите это как данность.
  2. Каждый раз спрашивайте себя: «Что будет, если враги (друзья, родственники, коллеги) увидят это?». Если вопрос заставляет шевелиться волосы на голове, то ни в коем не доверяйте данную информацию облачным сервисам. А лучше просто сразу уничтожьте.
  3. Читайте всплывающие подсказки, справочные статьи и дополнительные опции. Думайте. Если ничего не поняли, то это не повод нажимать на «ОК» или «Согласен». Скорее, наоборот.
  4. Разграничьте деловое и личное общение. Создайте два адреса электронной почты и разные учётные записи в социальных сетях и мессенджерах для каждой ситуации.
  5. Активируйте все уведомления, которые предлагает сервис. Так вы сможете оперативно узнать о списании денег, удалении файлов, смене адреса и другой подозрительной активности.
  6. Используйте разные пароли. Они должны быть сложными и легко запоминающимися. А ещё лучше везде, где это возможно, используйте двухфакторную аутентификацию.

Распечатайте эту памятку и поместите на видном месте. Доведите до сведения сотрудников. И не говорите, что Лайфхакер вас не предупреждал.

Читайте также
🧐
10 инструментов на замену Google Docs
Как защитить личные данные в интернете
Как защитить переписку по электронной почте: 6 советов

*Деятельность Meta Platforms Inc. и принадлежащих ей социальных сетей Facebook и Instagram запрещена на территории РФ.

Если нашли ошибку, выделите текст и нажмите Ctrl + Enter
Это интересно
Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

Новая глава вашей жизни: 7 причин, по которым выбирают квартиры в кварталах «Серии плюс» от ПИК

4 вещества в организме, дисбаланс которых может помешать сбросить вес

4 вещества в организме, дисбаланс которых может помешать сбросить вес

7 мифов об уколах для похудения

7 мифов об уколах для похудения

Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Как начать карьеру в телекоме: 3 реальные истории от сотрудников Т2

Реклама
Комментарии
Сергей Безшкурый
10.07.18 21:48
Я чего то, не понимаю, обосрался по ходу Яндекс а не Гугл!!!???
Вадим Баев
11.07.18 13:06
Но ведь ссылка, чтобы поисковой робот узнал о ее существовании, должна быть опубликована где-то? А в таком случае документ уж совсем нельзя назвать конфиденциальным.
Что вы могли пропустить
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
Xreal представила Aura — AR-очки на Android XR с отдельным вычислительным блоком
0
Вчера
Новости
Устройства
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
Представлены Jaye Band — миниатюрные умные часы только для самых важных уведомлений
0
Вчера
Новости
Устройства
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
Google тестирует «капчу», для которой нужна камера — в Сети метод назвали сомнительным
0
Вчера
Новости
Технологии
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
Авторитетный инсайдер полностью рассекретил складной iPhone Ultra
0
Вчера
Новости
Устройства
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
От нейрокартинок к прорыву в медицине: Midjourney показала ИИ-сканер тела, который может заменить МРТ
0
Вчера
Новости
Технологии
От подоконника до сада: 6 полезных приложений для ухода за растениями
От подоконника до сада: 6 полезных приложений для ухода за растениями
0
Вчера
Технологии
Технологии
Техника Apple подорожает — Тим Кук объяснил почему
Техника Apple подорожает — Тим Кук объяснил почему
0
Вчера
Новости
Технологии
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
Инструмент перехода с iPhone на Android сильно прокачали — теперь переносится даже домашний экран
0
17 июня
Android
iOS
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
Все смартфоны поставят на учёт — в России утвердили основы работы базы IMEI
0
17 июня
Новости
Технологии
Sharp выпустила умные часы, которые подсчитывают потребляемые калории автоматически
Sharp выпустила умные часы, которые подсчитывают потребляемые калории автоматически
0
17 июня
Новости
Устройства
Плавающие приложения и улучшенная защита от кражи: Android 17 вышла официально
Плавающие приложения и улучшенная защита от кражи: Android 17 вышла официально
0
17 июня
Android
Новости
Как выбрать 3D-принтер, чтобы печатать бытовые мелочи, запчасти или даже фигурки
Как выбрать 3D-принтер, чтобы печатать бытовые мелочи, запчасти или даже фигурки
0
17 июня
Ликбез
Устройства
Всё мы делим пополам: Nimble выпустила пауэрбанк, который делится на две части
Всё мы делим пополам: Nimble выпустила пауэрбанк, который делится на две части
0
16 июня
Новости
Устройства
Commodore показала раскладушку Callback 8020 в стиле 2000-х, блокирующую соцсети и браузеры
Commodore показала раскладушку Callback 8020 в стиле 2000-х, блокирующую соцсети и браузеры
0
16 июня
Новости
Устройства
Lenovo представила «музыкальный» планшет Tab Plus Gen 2 — с 9 динамиками и откидной подставкой
Lenovo представила «музыкальный» планшет Tab Plus Gen 2 — с 9 динамиками и откидной подставкой
0
16 июня
Новости
Устройства
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?
Оглавление
  1. Что случилось?
  2. В чём причина?
  3. Кто виноват?
  4. Что делать?
Лайфхакер
Информация
О проектеРубрикиРекламаРедакцияВакансииО компании
Подписка
TelegramВКонтактеTwitterViberYouTubeИнициалRSS
Правила
Пользовательское соглашениеПолитика обработки персональных данныхПравила применения рекомендательных технологийПравила сообществаСогласие на обработку персональных данныхСогласие для рекламных рассылокСогласие для информационной программы
18+Копирование материалов запрещено.
Издание может получать комиссию от покупки товаров, представленных в публикациях