Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

Уязвимость позволила удалять любой сайт из Google

Безопасность | Новости | 20.07.2011 21:10

В блоге британца Джеймса Брекенриджа появилось описание уязвимости сервиса Google Webmaster Tools, позволявшей удалить из поиска любой сайт - даже чужой.

18 июля в ходе тестирования британцу удалось удалить из поиска собственный сайт, не заходя в тот аккаунт Webmaster Tools, на который был подтвержден этот сайт. Затем Брекенридж удалил один из крупнейших мировых сайтов - по его заверениям, это произошло совершенно случайно. Наконец, для чистоты эксперимента он удалил блог одного из своих друзей - сайт был практически без контента и удаление было осуществлено с согласия владельца.

Британец поделился и инструкцией. Все, что было необходимо для успешного удаления сайта из индекса, - это URL вида:

https://www.google.com/webmasters/tools/removals-request?hl=en&siteUrl=http://{YOUR_URL}/&urlt={URL_TO_BLOCK}

В данном случае, {YOUR_URL} - это адрес сайта, который пользователь действительно контролирует и права на который подтверждены через Google Webmaster Tools, а {URL_TO_BLOCK} - соответственно, кандидат на удаление.

После ввода данного адреса, пользователь оказывался на странице подтверждения запроса на удаление. Подобным образом можно было удалить не только сайт, но и отдельный раздел либо отдельную страницу.

В настоящее время "дыра", по всей видимости, уже устранена. Примечательно здесь и то, что блогеру не удалось оперативно связаться с представителями компании, а необходимые сведения "гугляне" почерпнули, очевидно, из мониторинга результатов поиска.

Напомним, что несколько ранее поисковый гигант в одном из своих официальных блогов объявил о вознаграждении за баги, найденные на сервисах компании. По этой же ссылке нетрудно найти адрес, куда следует обращаться в случае обнаружения "дыр".

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost