תוקנה פירצה ב-Google Sitemaps

None

ניר אדר פורסם: 20.11.05, 08:35

Google Sitemaps הוא שירות חדש יחסית שמציעה גוגל לבעלי אתרים, ומאפשר לה לסרוק אתרים בצורה טובה יותר, כדי לשפר את סיכוי האתר להופיע בתוצאות האורגניות. לאחרונה התגלתה  בשירות בעיית אבטחה, שנוגעת לדרך בה גוגל מוודאת את זהותו של בעל האתר.

 

מכיוון ש-Google Sitemaps דורש מבעל האתר ליצור קובץ HTML ריק שנגיש מכתובת אקראית, ניתן לחשוב שרק אנשים עם גישה מבוססת FTP אל השרת יוכלו ליצור אותו, אך טענה זו שגויה - אתרים רבים יוצרים דפי נתיחה חדשים כאשר המשתמש מגיע לכתובת שאינה קיימת, על מנת שלא לאבד תעבורה.

 

באתרים כאלו - לא משנה כמה אקראית תהיה הכתובת שגוגל ייצרו, כל אדם יוכל לטעון ו"להוכיח" לגוגל כי האתר בבעלותו.

 

כמה גולשים כבר הספיקו להדגים כיצד ניתן לקבל מידע על אתרים גדולים, כמו אלו של הבית הלבן או מיקרוסופט ללא הרשאה. גוגל הזדרזה ותיקנה את התקלה, וכעת, במקרה והאתר מייצר דפים באופן בעייתי, גוגל תתריע על כך ולא תאשר גישה אל נתוני האתר. (מקור: בפורום קידום אתרים)