Nettsteder

Google Dashboard oppretter sikkerhets- og personvernproblemer

Introduction to dashboards and shortcuts

Introduction to dashboards and shortcuts
Anonim

De nye Google Dashboard-adressene gjelder brukerne angående hvor mye Google vet om dem. Å gi en ressurs som Google Dashboard som presenterer all tilknyttet informasjon på ett sted, kan faktisk skape flere personvern- og sikkerhetsproblemer enn det løses skjønt.

Brukere har en grunn til å være bekymret, eller i det minste nysgjerrig, hva slags informasjon er tilgjengelig om dem på nettet. Google er som storebror på Internett - indeksering og katalogisering praktisk talt alt du gjør online. Webindeksering er som et sosialt nettverk fordi kjerneformålet er i direkte konflikt med personvern og sikkerhet. Det primære målet er å indeksere alt og gi tilgang til så mye informasjon som mulig - selv om denne informasjonen er sensitiv eller personlig.

En hel sjangre av hacking - Google Hacking - har utviklet seg ved å bruke Google-søk for å avsløre informasjon Det burde sannsynligvis ikke være offentlig kunnskap. Hvis du kjenner de riktige spørsmålene du kan bruke, kan du finne brukernavn og passord, økonomiske regneark, konfidensielle dokumenter og mer ved å utnytte den enorme databasen med indeksert informasjon lagret hos Google.

[Videre lesing: Slik fjerner du skadelig programvare fra Windows PC]

Vi ser på Google som leverandør av informasjon, og vi forventer at Google skal ha svarene. Google har etablert seg som den typen ressurs, og det er en grunn til at "gjorde du Google det" er et vanlig svar når du søker informasjon. Den virtuelle allvitenskapen til Google gnister også personvernproblemer og har forårsaket noe tilbakeslag med tjenester som Google Social Search, Google Voice og Google Maps.

Det bringer oss tilbake til det nye Google Dashboard. Her er tingen - enhver teknologi eller tjeneste som gjør livet enklere og mer praktisk for deg, gjør det også lettere og mer praktisk for angripere. Så, Google leverer alle de saftige detaljene den har om deg i en one-stop-shopping-ressurs som Google Dashboard, som også gir et saftig, one-stop-shoppingmål for angripere. En kompromittert Google-konto kan gi en jackpot med sensitiv informasjon til angripere.

Senior Security Consultant med BT Professional Services bemerker at "Google Dashboard er lik med å sette alle eggene i en enkelt kurv. Problemet er at Gjennomsnittlig sluttbruker er clueless om hvordan man skal beskytte den digitale kurven. Så når en Google-konto er brutt / hacket, har offeret hele sin erfaring fra Google. »

Begrepet er nytt og det har en viss nysgjerrighetsfaktor, men de fleste brukerne vil aldri se på informasjonen deres i Google Dashboard. De som gjør det, er ikke sannsynlig å overvåke det ofte eller besøker regelmessig for å rydde opp eller fjerne data de ikke vil ha der ute på Interwebs.

Det gir Google Dashboard en begravd skatt for angripere. Brukerne kan ikke hyppige nettstedet eller bruke informasjonen, men du kan satse på at alle som får et sett av kompromitterte Google-kontoinformasjon, besøker Google Dashboard for å se hva slags perler kan bli gravd.

For å være rettferdig, problemene med indeksert informasjon og muligheten til å oppdage sensitiv informasjon ved hjelp av søk er ikke unikt for Google. Det faktum at det kalles Google hacking er en slags en uheldig hilsen til suksessen Google har hatt i branding seg selv som nummer én søkemotor. Denne informasjonen kan også bli funnet ved hjelp av Bing og andre søkemotorer, men de har bare ikke rullet ut dashboards for å gjøre det lettere å kompromittere så mye informasjon som mulig på et enkelt nettsted.

Rothke oppsummerte det ved å angi "Det kommer ned til den ordspråklige sikkerheten vs brukbarhetsligningen. Og når det gjelder de fleste brukere som bruker Google-tjenester, er det en ligning de ikke kan beregne."

Tony Bradley er en informasjonssikkerhet og enhetlig kommunikasjonsekspert med mer enn et tiår med bedrifts IT-erfaring. Han tweets som @PCSecurityNews og gir tips, råd og vurderinger om informasjonssikkerhet og enhetlig kommunikasjonsteknologi på sitt nettsted på tonybradley.com.