«Яндекс» нашел спрятанные на Google Docs и «Google Диск» секреты пользователей

В поисковой выдаче «Яндекса» поздно вечером в среду появились файлы пользователей сервисов Google Docs и «Google Диск», которые не защищены настройками приватности и находятся в публичном доступе. Весь вечер рунет изучал содержимое этих ресурсов, находя там много интересного.

Детали

  • Первые сообщения о том, что «Яндекс» начал искать на содержащем приватную информацию сервисе Google Docs, появились поздно вечером в среду. Весь вечер пользователи в соцсетях и мессенджерах делились находками, вводя запросы вроде «пароли», Галина Панина, «откаты».
  • Лишь спустя несколько часов поисковик перестал искать на docs.google.com. Однако на момент публикации заметки «Яндекс» продолжал искать по файловому хостингу «Google Диск» (Google Docs его часть).

  • В ночь на четверг поиск по Google Docs и «Google Диск» был доступен не только у «Яндекса». Искать выложенные на этих сервисах документы можно было и с помощью расширенного поиска у Google (1, 2).
  • В официальном комментарии пресс-службы «Яндекса», предоставленном The Bell, говорится, что «поисковик индексирует всю открытую часть интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля». «Страницы, индексация которых запрещена администратором сайта в файле robots.txt, «Яндекс» не индексирует, даже если они находятся в открытой части интернета». Из сообщения компании не понятно, почему именно в среду поисковик начал индексировать документы  Google Docs и Google Drive. Уточняется лишь, что «Яндекс» обратил внимание на проблему после того, как в среду вечером в службу поддержки обратились пользователи с жалобами на проблему доступности файлов на docs.google.com. «Наша служба безопасности связывается сейчас с коллегами из Google, чтобы обратить их внимание на то, что в этих файлах может оказаться приватная информация», - сообщил .«Яндекс».
  • На момент публикации The Bell не удалось получить комментарий Google.
  • Для того, чтобы убрать свои документы из поисковой выдачи, нужно в Google Docs и «Google Диск» настроить совместный доступ таким образом, чтобы документ был доступен только пользователям, получившим от вас приглашение.

Владимир Моторин

Скопировать ссылку

Черная неделя рунета, Сэм Альтман в огне и создатель приватного AI в проекте «Это Осетинская»

Роскомнадзор идет на рекорд, как будто до Нового года ведомству надо выполнить KPI по блокировке всех каналов для защищенного общения, которые еще доступны россиянам. За неделю список жертв российских властей пополнили WhatsApp, Roblox, FaceTime и Snapchat. Все это отлично вписывается в проводимую политику по закручиванию гаек, но такой плотной работы по суверенизации рунета мы еще не видели. О чем говорит такая бурная активность и чего ждать дальше? Разбираемся в новом выпуске Технорассылки.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.