
Image by Nathana Rebouças, from Unsplash
Журналистка обнаруживает уязвимость Google, которая тихо удаляет результаты поиска
Журналистка обнаружила, что в поисковой системе Google присутствует серьезный пробел в безопасности, позволяющий пользователям удалять определенные веб-страницы из результатов поиска.
Торопитесь? Вот вам краткий обзор:
- Баг был использован через инструмент Refresh Outdated Content с использованием капитализации URL.
- Статьи о фельонии, в которой обвиняется генеральный директор Blackman, были удалены из Google.
- Google подтвердил наличие проблемы и быстро устранил ее для нескольких страниц.
Репортер Джек Поулсон обнаружил, что две его статьи полностью исчезли из результатов поиска Google. “Мы обнаружили это совершенно случайно,” — рассказал Поулсон 404 Media. “Я случайно искал одну из статей в Google, и даже когда я вводил точное название в кавычках, оно больше не появлялось в результатах поиска,” — добавил он.
Поулсон обнаружила, что ошибка была связана с инструментом Google «Обновление устаревшего контента», который позволяет любому пользователю отправить URL веб-страницы для повторной индексации после обновления. Недостаток заключался в том, что при этих запросах менялся регистр букв в URL, что приводило к тому, что Google удалял целые страницы, даже если они все еще были активны в сети.
Одна из затронутых статей была о техническом директоре Делвине Морисе Блэкмане, арестованном в 2021 году за домашнее насилие, опубликованной в 2023 году. Блэкман пытался отправить иски и запросы на удаление, чтобы скрыть эту негативную информацию от общественного взора.
Однако, эта история исчезла из результатов поиска Google только тогда, когда стало известно о проблеме с багом. 404 Media сообщили, что Поулсон заявил, что единственные статьи из его рассылки, которые столкнулись с этой проблемой, были связаны с Блэкманом.
Google подтвердили проблему 404 Media: «Этот инструмент помогает нам обеспечивать актуальность наших результатов поиска. Мы неусыпно следим за злоупотреблениями и быстро приступили к исправлению этой конкретной проблемы, которая затронула только ничтожно малую часть веб-страниц».
Ахмед Зидан из Фонда Свободы Прессы также обнаружил, что одна из их статей о борьбе Поулсона против цензуры была удалена из списка. Он объяснил 404 Media, как злоумышленники неоднократно отправляли URL-адреса с разными прописными буквами в адресе страницы, обманывая Google и заставляя его удалять реальные страницы.
Зидан призвал: «Мы бы очень хотели, чтобы Google и другие социальные платформы были более прозрачными с организациями, отстаивающими свободу прессы и права человека».
Поскольку любой может использовать инструмент анонимно, непонятно, кто воспользовался этим недостатком, но все целевые статьи были связаны с Blackman.
Поулсон предупреждал: «Это в основном просто тихая цензура […] любой ребенок мог бы сделать это. Если ваша статья не появляется в результатах поиска Google, во многих отношениях она просто не существует».