У Google виявили критичну вразливість: як з пошуку зникали незручні статті.

У Google виявили критичну вразливість: як з пошуку зникали незручні статті
У Google виявили критичну вразливість: як з пошуку зникали незручні статті Фото: k.img.com.ua
У пошуковій системі Google виявили критичну вразливість, яка дозволяла будь-кому виключати з результатів пошуку посилання на будь-які публікації - навіть без доступу до сайтів, де вони розміщені. Згідно з інформацією з TechSpot, помилкою скористались, щоб прибрати з видачі статті незалежного журналіста Джека Полсона.

Журналіст Джек Полсон помітив, що його статті про арешт гендиректора компанії Premise Data Делвіна Моріса Блекмана зникли з результатів пошуку навіть при точному запиті за назвою в лапках. За розслідуванням цього інциденту взявся заступник директора Freedom of the Press Foundation - Ахмед Зідан.

Інструмент Google для оновлення застарілих посилань виявився чутливим до маніпуляцій. Зловмисник багаторазово надсилав запити на видалення URL-адрес, змінюючи лише регістр букв - наприклад, використовуючи великі літери замість малих. Система сприймала такі адреси як неіснуючі, оскільки сторінка повертала помилку 404, і автоматично виключала відповідні матеріали з індексу, навіть якщо оригінальні сторінки залишались доступними.

Вразливість в Google: можливість виключення посилань з результатів пошуку

У Google підтвердили факт існування вразливості, але не уточнили, скільки подібних запитів на видалення було подано. Експерти вважають, що такою схемою могли користуватись агентства з керування репутацією чи технічно обізнані особи, які діяли в інтересах клієнтів, щоб очистити пошукову видачу від небажаних матеріалів під виглядом технічного обслуговування.

Помилка в роботі пошукової системи Google дозволяла використовувачам виключати посилання з результатів пошуку без доступу до відповідних веб-сайтів. Ця вразливість можна було використовувати для очищення інформації про клієнтів агентствами з керування репутацією або іншими особами, що діяли у їхніх інтересах, без їхнього відома. Google підтвердив існування проблеми, але не уточнив, скільки разів вона була використана.

Читайте також

Реклама