QUE EMPIECE LA PARANOIA: San Google y su poder de búsqueda está mostrando archivos de DropBox que no debería publicar. Primero haremos un análisis. Al observar el archivo robots.txt en el servidor de Dropox, vemos que la empresa se esfuerza para que Google no indexe (incluya) los archivos almacenados en las siguientes carpetas:
DEMOSTRACIÓN: Nuestro amigo Google transgrede el pedido de DropBox y las reglas del juego para filtrar muchos archivos. Y aunque no ingresé a ninguno, cabe señalar que solo hace falta una pequeña línea de código para hallar los siguientes resultados:
Con
la palabra marihuana aparece un resultado muy curioso relacionado al
Arzobispado, imagino que pertenece a la Iglesia de Uruguay.
Este
usuario debe tener un gusto extraño, no quiero ni imaginar por qué
tiene un video llamado Teen chicken lover (Amante del pollo
adolescente).
El
tema se pone riesgoso cuando se empiezan a encontrar proyectos, sí,
posiblemente esquema que tanto trabajo le demandó, podría ser robado o
copiado por un extraño.
El peligro aumenta, documentos relacionados a sueldos, adelantos y contrataciones pueden ser una amenaza para una empresa.
Y aunque no sea para buscarle chamba, los curriculos de los usuarios también se filtran, y con ello, datos netamente personales.
A muchos les gusta Marvel, este usuario por ejemplo, al parecer tiene una coleccion deenlaces hacia Avangers.
RECOMENDACIONES:
- Tratar de configurar los archivos en DropBox como privados. Es posible que los documentos que filtra Google sean los ficheras mal configurados por los usuarios, aunque con San Google nada se sabe con exactitud.
- Este método depende de la imaginación del atacante y la variación de código que use. Sin embargo, esta técnica tiene su lado positivo al encontrar un archivo con material ilegal: pornografía infantil, secuestros, tráfico de drogas o claves personales, ya que uno puede reportar el incidente a las autoridades, adjuntando el nombre de usuario y el tipo de contenido que almacena.
No hay comentarios.:
Publicar un comentario