Apollon
Заблокирован
- Регистрация
- 07.09.17
- Сообщения
- 5.309
- Реакции
- 1.010
- Репутация
- 1.625
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован!
Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
You must be registered for see images attach
Исследователи безопасности из компании Kenna Securityвыявили, что несколько тысяч организаий раскрывают свои конфиденциальные данные через некорректно настроенные группы в сервисе «Группы Google».
Сервис «Группы Google» позволяет пользователям создавать списки для рассылок, участвовать в обсуждениях и получать заявки на оказание техподдержки. Коммуникации данного типа могут содержать закрытую информацию, поэтому для компаний важно обеспечить правильную настройку параметров конфиденциальности и безопасности.
При настройке группы ее создатель должен установить параметр совместного доступа «Вне этого домена - доступ к группам» либо «Приватный», либо «Доступен через Интернет». По умолчанию установлен параметр «Приватный», однако многие организации устанавливают параметр «Доступен через Интернет», вероятно, не понимая, что таким образом любой пользователь может получить доступ к группе.
Проанализировав порядка 2,5 млн доменов, исследователи выявили более 9,6 тыс. организаций, предоставивших публичный доступ к своим группам. По предварительным оценкам, порядка 3 тыс. компаний раскрыли таким образом какую-либо конфиденциальную информацию.
В число затронутых организаций входят компании из списка Fortune 500, университеты, больницы, медиа-холдинги, финансовые и государственные учреждения. Раскрытая информация включает в себя финансовые данные, пароли и внутренние документы.
Исследователи уведомили об утечке некоторые организации, а также саму Google, однако поскольку данная проблема не является уязвимостью и не может быть исправлена с помощью патча, техногигантопубликовалрекомендации по корректной настройке групп.