pro100lev

Конфиденциальные данные тысяч организаций были раскрыты через «Группы Google»

Apollon
Оффлайн

Apollon

Заблокирован
Регистрация
07.09.17
Сообщения
5.309
Реакции
1.010
Репутация
1.625
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
You must be registered for see images attach

Исследователи безопасности из компании Kenna Securityвыявили, что несколько тысяч организаий раскрывают свои конфиденциальные данные через некорректно настроенные группы в сервисе «Группы Google».

Сервис «Группы Google» позволяет пользователям создавать списки для рассылок, участвовать в обсуждениях и получать заявки на оказание техподдержки. Коммуникации данного типа могут содержать закрытую информацию, поэтому для компаний важно обеспечить правильную настройку параметров конфиденциальности и безопасности.

При настройке группы ее создатель должен установить параметр совместного доступа «Вне этого домена - доступ к группам» либо «Приватный», либо «Доступен через Интернет». По умолчанию установлен параметр «Приватный», однако многие организации устанавливают параметр «Доступен через Интернет», вероятно, не понимая, что таким образом любой пользователь может получить доступ к группе.

Проанализировав порядка 2,5 млн доменов, исследователи выявили более 9,6 тыс. организаций, предоставивших публичный доступ к своим группам. По предварительным оценкам, порядка 3 тыс. компаний раскрыли таким образом какую-либо конфиденциальную информацию.
В число затронутых организаций входят компании из списка Fortune 500, университеты, больницы, медиа-холдинги, финансовые и государственные учреждения. Раскрытая информация включает в себя финансовые данные, пароли и внутренние документы.

Исследователи уведомили об утечке некоторые организации, а также саму Google, однако поскольку данная проблема не является уязвимостью и не может быть исправлена с помощью патча, техногигантопубликовалрекомендации по корректной настройке групп.
 
Сверху Снизу