...::: C&M News by Ress - Druckansicht :::...

Drucken (Bereits 74 mal)


Tausende Google Kalender öffentlich einsehbar

(18. September 2019/22:24)
Falsche Konfigurationen lassen zu, dass persönliche Termine und Daten über Suchmaschinen abrufbar sind.

Der Sicherheitsexperte Avinash Jain machte auf die Problematik aufmerksam. Er nutze dafür einen sogenannten Google Dork oder Google Hack, also zusätzliche Suchparameter, mit denen Cyberangriffe durchgeführt werden können. Die Suche ergab eine lange Liste an Terminen und Kontakten von Google Nutzern, die ihren Kalender öffentlich gestellt hatten.

In seinem Blogeintrag veröffentlichte Jain, dass diese Kalender mit dem Suchparameter "" auffindbar waren. Inzwischen ist das aber nicht mehr möglich. Jain konnte zudem über private E-Mail-Adressen auf Google Kalender zugreifen, wenn dieser öffentlich war. Er nutze dafür die Suche und gab die URL "" ein. So konnte er eine Vielzahl an Mailadressen testen.


Mehr dazu findet ihr auf futurezone.at


https://ress.at/tausende-google-kalender-oeffentlich-einsehbar-news18092019222426.html
© by RessServerWorks, 2024