4 июля 2018 года на портале vc.ru обратили внимание, что поисковая система «Яндекс» проиндексировала файлы Google Docs (документы, таблицы, презентации), находящиеся в публичном доступе.
В компании Яндекс оперативно прокоментировали данную ситуацию и удалили документы из поисковой выдачи:
Яндекс индексирует всю открытую часть интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля. Страницы, индексация которых запрещена администратором сайта в файле robots.txt, Яндекс не индексирует, даже если они находятся в открытой части интернета.
В среду вечером в службу поддержки обратились пользователи с жалобами на проблему доступности файлов на docs.google.com. Наша служба безопасности связывается сейчас с коллегами из Google, чтобы обратить их внимание на то, что в этих файлах может оказаться приватная информация.
Google в свою очередь прокомментировал данную ситуацию в официальном блоге Google Россия
Поисковые системы могут индексировать только те документы, которые намеренно были сделаны их владельцами публичными, или когда кто-либо публикует ссылку на документ, владелец которого сделал его доступным для поиска и просмотра всем в интернете. Вы всегда можете изменить настройки доступа к вашим файлам и установить ограничения, что именно доступно для просмотра, комментирования или редактирования выбранным пользователям.
Инструкции по управлению настройками Google Документов можно прочесть здесь.
Как закрыть доступ к Google Документы
Чтобы в дальнейшем предотвратить доступ к приватной информации, мы рекомендуем все важные документы перевести в закрытый режим, выполнив следующие действия:
- Перейдите в документ, таблицу или презентацию и нажмите кнопку Настройки доступа в правом верхнем углу.
- Нажмите ссылку Расширенные и в меню Уровни доступа для Документ доступен для просмотра всем пользователям Интернета измените значение на ВЫКЛ.
Угрозы безопасности
• Google исправил шестую по счету активно эксплуатируемую уязвимость «нулевого дня» в Chrome в этом году
• В Google Play были удалены 224 вредоносных приложения для Android из-за рекламного мошенничества
• Яндекс помог устранить уязвимость в движке V8 для браузеров на Chromium
• Apple выпустила исправления уязвимости «нулевого дня» для старых iPhone и iPad
• Новая вредоносная программа HybridPetya научилась обходить защиту UEFI Secure Boot
• В даркнете растёт рынок аренды аккаунтов мессенжера Max