Газета InfoSecurity

Последний номер

Архив номеров

На главную 

   
Число
подписчиков


 Рассылка 'Информационная Безопасность: Проблемы, Методы, Решения'
 Сетевая газета InfoSecurity.ru 17 мая 2010 г. 

Google «по ошибке» собирал приватные данные из WiFi-сетей

  Представители Google признали, что в течение последних трех лет компания ошибочно собирала информацию, которую люди отправляли по беспроводным сетям, не использующим шифрование. Об этом стало известно, когда власти Германии попросили провести аудит данных, собранных автомобилями Street View.

  Как известно, автомобили Street View изначально предназначены для фотографирования улиц, чтобы пополнять картографическую базу Google Maps. Но некоторое время назад выяснилось, что вдобавок к этому автомобили собирают базу данных SSID и MAC-адресов всех WiFi-сетей, которые попадают в зону доступа. Поскольку автомобили тщательно объезжают все дороги, то Google получает практически 100%-ную карту приватных WiFi-точек. Этот факт вызвал подозрение у немецких властей, и Агентство по защите информации (DPA) в Гамбурге провело аудит одного автомобиля Street View. И тут выяснилось страшное.

  Оказалось, что автомобиль не только регистрирует SSID и MAC-адреса, но также полностью перехватывает весь трафик, который передаётся в открытых WiFi-сетях. В субботу 15 мая представители компании Google официально признали этот факт и объяснили, что это программистская ошибка, датированная 2006 годом.

  "Поддерживать доверие людей крайне важно во всем, что мы делаем, и в данном случае мы потерпели неудачу", - написал вице-президент Google по разработкам Алан Юстас. "Мы очень хорошо понимаем, какой это провал", - признал он.

  В Google заявили, что предпосылки проблемы можно отнести к 2006 году. Тогда работавший над экспериментальным wi-fi проектом разработчик написал код, в котором содержались образцы всех видов публично передаваемых по беспроводным сетям данных. По мнению главы отдела тестирования на защиту от несанкционированного доступа компании Ioactive Дэна Камински, злого умысла со стороны сотрудников Google не было.

  "Произошла утечка информации, и они ее подобрали. Если вы собираетесь посылать электронные письма по незащищенной сети, не удивляйтесь, если кто-то их перехватит", - считает эксперт.

  Джон Симпсон из потребительской организации Consumer Watchdog сказал Би-би-си: "Проблема в том, что у Google есть куча разработчиков, которые хотят быть впереди планеты всей и собрать всю информацию, которую получится, не думая о последствиях".

  Компания пообещала удалить собранные за три года данные «настолько быстро, насколько возможно», а также немедленно прекратить сбор информации в WiFi-сетях с помощью машин Street View.



      Рейтинг@Mail.ru       Rambler's Top100 Rambler's Top100