Rengeteg vállalati csoportból szivárognak infók. Ebben azonban nem a Google a hunyó: a felhasználók, rendszergazdák egyszerűen rosszul állítják be a csoportok adatvédelmét.

Nem mindig a szoftver a hunyó, amikor adatszivárgás történik. Kifejezetten a felhasználók hanyagságára, felelőtlenségére, esetleg tudatlanságára vezethető vissza, hogy a közelmúltban egy amerikai biztonsági cég, a Kenna Security több ezer olyan Google Group-ot talált, amiből sok esetben érzékeny információk szivárognak. A Google-nek is elküldték az elemzést, de a cég ebben az esetben csak annyit tudott tenni, hogy írta egy a korábbiaknál még szájbarágósabb használati utasítást a szolgáltatás konfigurálásához.

Közel tízezer csoport nyilvánosra volt állítva

Bár az arány elenyészőnek is tekinthető, a Google Groups alapértelmezett beállításai miatt mégis hajmeresztő, hogy a megvizsgált 2,5 millió domainből közel tízezer olyant találtak, amelynél olyan Google Groupokat használtak, melyeket bárki elérhetett az internetről, azaz beállítását átállították nyilvánosra. Igen, átállították, ugyanis a csoportok létrehozásakor az alapbeállítás "privát".

És ehhez nem kell különösebb szaktudás, akár véletlenül is rá lehet bukkanni ilyen csoportokra. Mielőtt azt gondolná valaki, hogy ez lehetetlen: ilyen véletlennek köszönhetően vette meg valaki a google.com domaint 2015-ben 12 dollárért magától a Google-től. A probléma nem csak kis cégeket érint, az érintettek közülük több is szerepel például a Fortune 500-as listán. Vannak köztük pénzintézetek, kórházak, egyetemek és médiavállalatok is..

A csoportokban megosztott dokumentumokban halomban álltak az értékes infók: pénzügyi adatok, jelszavak és mindenféle egyéb dokumentumok tele bizalmas információkkal.

Ez a cikk független szerkesztőségi tartalom, mely a T-Systems Magyarország támogatásával készült. Részletek »

A Kenna Security ereményei azért is szomorúak, mert a probléma időről időre publicitást kap. Tavaly például a RedLock adott ki egy anyagot erről – beállítási tanácsokkal egyetemben.

Lassan mondom, hogy mindenki értse...

Ebben az esetben a Google tényleg nem tudott mást tenni, mint közzétett egy felhívást, amelyben kéri a szolgáltatás használóit, illetve a vállalati üzemeltetőit, hogy ellenőrizzék a beállításokat. A felhíváshoz mellékeltek egy javaslatot is a Google Groups helyes és optimális beállításához.

Ebben külön felhívják a figyelmet arra, hogy már azzal is nagyon sokat tettünk a csoportban keringő adatok biztonságáért, ha nem piszkálunk át semmit. Alapértelmezésben ugyanis csak az adott domainhez tartozók hozhatnak létre csoportokat, és az abban megosztott információkat is csak domainen belülről láthatják, egy csoporttag sem állíthatja át nyilvánosra a csoportot, és nem is lehet felvenni domainen kívüli tagot. A szolgáltatás egyébként figyelmezteti is a felhasználót, ha erre kísérletet tesz.

Biztonság

Sok helyen éppen belefulladnak a redundáns MI-ügynökök áradatába

Ahogy egyre könnyebb nagy számban létrehozni az új mesterségesintelligencia-alapú ügynököket, egyes vállalatoknál ez már érdemi problémának tűnik az IT-menedzsmentben és a biztonság szempontjából.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.