¿Por qué Google rastreó e indexó las facturas telefónicas con datos privados?
unas horas nos hacíamos eco del hecho de que un fallo de seguridad en el sitio web
de una empresa española de telefonía
había sido dejado al descubierto
gracias a Google, provocando que datos personales de clientes estuviesen durante bastante tiempo a la luz.
Además del debate acerca de si Google debe mostrar o no este tipo de información, nos han escrito para preguntarnos
por qué Google ha rastreado (y, posteriormente, indexado) los documentos web en cuestión. Se nos ha sugerido un viejo
tema que a veces suele aparecer (el de que Google rastrea las páginas visitadas por la
'Google Toolbar'), pero la causa quizá sea mucho más sencilla
si observamos esta búsqueda
y accedemos a la
copia
caché de la página que aparece en los resultados.
Como se puede comprobar, aunque hace unos años había
un documento web que impedía acceder a los contenidos del directorio raíz del servidor web, dicho documento ha
sido eliminado y era posible observar la estructura de directorios de todo el servidor web. Esto, Apache lo muestra
en forma de páginas web en las que cada acceso a un directorio es un link. El
robot de Google simplemente ha ido recorriendo, poco a poco, toda
esta estructura de directorios, los cuales a su vez tampoco estaban protegidos para evitar que cualquiera pudisese
ver sus contenidos.
Además de implementar en nuestro sitio web un 'robots.txt'
para evitar que Google rastreo documentos que no queremos que aparezcan, o configurar
el parámetro 'Indexes' en Apache correctamente para
evitar listados de directorios a los que no queremos que nadie (tampoco el robot de Google) pueda acceder, debemos ser conscientes
que el robot de Google no ve más allá de lo que cualquier usuario pueda ver. La diferencia es que rastrea las páginas
mucho más rápido y posteriormente publica sus contenidos en una herramienta mediante la cual es muy fácil localizar
datos privados.
Publicado el 15 de junio de 2007 | Categoría: trucos
Puedes dejar un comentario sobre la noticia del post rellenando y enviando el siguiente formulario. Los campos marcados con asterisco (*) son obligatorios.
|