Студент собрал личные данные 35 млн пользователей Гугла
В подтверждение тезиса о том, что оставленная в интернете информация остается в нем навсегда, добродушнейший, судя по авке в твиттере, студент Амстердамского университета Матиас Кут (Matthijs R. Koot) всего за месяц собрал базу данных с именами, почтовыми адресами и биографиями 35 млн интернет-пользователей.
Матиас хотел узнать, насколько легко какой-нибудь частный детектив или сотрудник спецслужбы может собрать персональную информацию, например, в Гугле. Оказалось, проще простого. Профили Гугла открыты всем и никак не препятствуют индексации любой информации, в отличие, к примеру, от Фейсбука, где некоторые трудности могут возникнуть. Впрочем, в июне один исследователь скомпилировал в один файл и запустил в интернет имена и адреса страниц 1 млн пользователей Фейсбука. Результатом стало открытие с помощью этого файла любых закрытых профилей на Фейсбуке. Как и в Гугле, в Фейсбуке можно настроить профиль так, чтобы личная страница не индексировалась, но, как видим, это не помогло.
Как выяснил Матиас Кут, в Гугле все записи о пользователях фактически находятся в одном файле. Как-то раз Матиас от скуки написал небольшой скрипт для скачивания подобных файлов. Вначале он качнул 10 тыс. файлов, затем 100 тыс., а там и 1 млн. Матиаса удивило полное отсутствие сопротивления или хотя бы капчи. Дойдя до миллиона, он воодушевился, дернул зеленого чайку и докачал остальные 34 млн. Матиас загрузил всю свою базу с одного IP.
В блоге на платфоме Blogger простой амстердамский парень пояснил, что эти действия служили высокой исследовательской цели и просил не искать подводных камней в них. Матиас писал, что он очень любопытен и сейчас ему всего любопытнее, что может остановить другого такого любопытного от скачиваний целых архивов данных пользователей и посмотреть на реакцию Гугла на его эксперимент: будет ли после него как-то защищаться персональная информация пользователей или интернет-гигант продолжит делать вид, что подобные скачивания невозможны или не важны.
Гугл уже официально ответил. Он пояснил, что пользовательская общедоступная информация действительно легко находится, доступ к ней не требует даже трех пядей во лбу. Однако получение подобной информации не нарушает ничьих прав: она же публичная.
Дата публикации: 2012-07-09
Источник:
Хакер