Tusentals Google-kalendrar avslöjar personlig information på Internet

Forskare har funnit mer än Googles 8000 offentliga kalender är lätt åtkomlig via en sökmotor, och som avslöjar personlig information från stora företag och individer.

Om du har delat Google-kalendrar länge är det troligt att de sparade data som har lagts in i den har sett av miljontals andra.

Avinash Jain, en indisk säkerhetsforskare som arbetar på e-handelsföretaget Grofers, har berättat för TheHackerNews att han för närvarande är Det finns mer än 8000 offentligt tillgängliga Google-kalendrar som kan nås med Googles egen sökmotor, och som gör att alla i världen, med eller utan direkt tillgång, kan läsa konfidentiella data grupperade i kalendrar eller till och med lägga till nya händelser.

Detta är mycket farligt, eftersom det finns tusentals glömda offentliga kalendrar på Internet, som tidigare använts av stora företag, och som inkluderar värdefull och konfidentiell information och till och med legitimationsinformation för tillgång till andra tjänster. En angripare kan inte bara lita på denna information för att använda den som han vill, det kan också lägga till nya händelser eller till och med skadliga länkar till kalendrar för att infektera organisationer eller hundratals arbetare med skadlig kod.

Sedan du vaknar för att sova kan det inte ta 15 minuter utan att du använder Google-produkter eller tjänster. Även om du har svårt att tro, kontrollerar Google ditt liv.

Problemet är att det inte är en säkerhetssvaghet i sig, utan den offentliga kalenderfunktionen som aktiveras av användaren men glömmas senare. Google har dock varnat för att skapa den här typen av kalender kan öppnas för personer utanför organisationen.

Det rekommenderas att om du någonsin har gjort en kalender och offentliggjort den, antingen för att avslöja arbetet eller presentera projektet för företaget, ska du komma åt igen för att göra det privat.

Relaterade Inlägg

Back to top button