Google Drive permite acesso a arquivos em falha de segurança

Google Drive permite acesso a arquivos em falha de segurança

Uma grave falha de segurança foi descoberta e o Google Drive permite acesso a arquivos de usuários aleatoriamente.

Google Drive permite acesso a arquivos em falha de segurança
Google Drive permite acesso a arquivos em falha de segurança

O Google Drive permite acesso a arquivos diversos de contas de forma aleatória e assusta usuários pela grave falha de segurança.

A falha envolve o Google Drive e a busca do Google permitindo minerar arquivos em contas de forma aleatória.

Após ser divulgada, a suposta falha causou espanto de usuários, pois poderia abrir um grave precedente na segurança do Google e de seus serviços.

Google Drive permite acesso a arquivos em falha de segurança

Vale lembrar que tempos atrás um bug no Drive permitiu que arquivos fossem excluídos de diversas contas.

Agora surge um provável acesso não autorizado aos arquivos de contas aleatórias, o que deixa o Google Drive em cheque.

Após um levantamento foi identificado que pastas sem segurança podem ser visualizadas dentro da plataforma.

O que não chega a ser um problema grave de segurança, mas que demonstra que um pequeno descuido pode trazer consequências graves.

Para conseguir buscar pastas abertas é preciso utilizar uma técnica chamada de Google Hacking e é simples de ser realizada:

  • Para realizar a busca é necessário especificar a exibição de determinados resultados pelo buscador
  • Utilize parâmetros de busca que citam o nome do arquivo e o domínio em que ele esteja salvo
  • A pesquisa deve incluir algo como “nome do arquivo” + “site:drive.google.com
  • O retorno será resultados os arquivos que tenham aquela nomenclatura e foram salvos no Google Drive

Basicamente essa busca irá retornar resultados, que em algum momento, foram marcados como público, seja na edição ou apenas visualização.

O que não é tão difícil de acontecer, já que para facilitar vários usuários liberam via link o modo de visualização de seus arquivos.

De modo geral é um ponto de muita atenção, para evitar que documentos sigilosos sejam acessados indiscriminadamente.

Alguns comportamentos podem trazer consequências severas em algum momento e quando falamos de internet nossos rastros se mantém ativos.


Descubra mais sobre ViamaisBLOG

Assine para receber nossas notícias mais recentes por e-mail.

matrix

ViamaisBLOG
Privacy Overview

This website uses cookies so that we can provide you with the best user experience possible. Cookie information is stored in your browser and performs functions such as recognising you when you return to our website and helping our team to understand which sections of the website you find most interesting and useful.