Google Drive permite acesso a arquivos em falha de segurança
Uma grave falha de segurança foi descoberta e o Google Drive permite acesso a arquivos de usuários aleatoriamente.

O Google Drive permite acesso a arquivos diversos de contas de forma aleatória e assusta usuários pela grave falha de segurança.
A falha envolve o Google Drive e a busca do Google permitindo minerar arquivos em contas de forma aleatória.
Após ser divulgada, a suposta falha causou espanto de usuários, pois poderia abrir um grave precedente na segurança do Google e de seus serviços.
Google Drive permite acesso a arquivos em falha de segurança
Vale lembrar que tempos atrás um bug no Drive permitiu que arquivos fossem excluídos de diversas contas.
Agora surge um provável acesso não autorizado aos arquivos de contas aleatórias, o que deixa o Google Drive em cheque.
Após um levantamento foi identificado que pastas sem segurança podem ser visualizadas dentro da plataforma.
O que não chega a ser um problema grave de segurança, mas que demonstra que um pequeno descuido pode trazer consequências graves.
Para conseguir buscar pastas abertas é preciso utilizar uma técnica chamada de Google Hacking e é simples de ser realizada:
- Para realizar a busca é necessário especificar a exibição de determinados resultados pelo buscador
- Utilize parâmetros de busca que citam o nome do arquivo e o domínio em que ele esteja salvo
- A pesquisa deve incluir algo como “nome do arquivo” + “site:drive.google.com”
- O retorno será resultados os arquivos que tenham aquela nomenclatura e foram salvos no Google Drive
Basicamente essa busca irá retornar resultados, que em algum momento, foram marcados como público, seja na edição ou apenas visualização.
O que não é tão difícil de acontecer, já que para facilitar vários usuários liberam via link o modo de visualização de seus arquivos.
De modo geral é um ponto de muita atenção, para evitar que documentos sigilosos sejam acessados indiscriminadamente.
Alguns comportamentos podem trazer consequências severas em algum momento e quando falamos de internet nossos rastros se mantém ativos.
Descubra mais sobre ViamaisBLOG
Assine para receber nossas notícias mais recentes por e-mail.