一次搜索暴露的凭证泄露
密码有时会出现在本不该出现的地方。为了方便,人们常常在当下选择省事,把安全留给以后。Pageloot 公司就经历了这样一次教训:一名外部承包商把登录凭证存进谷歌文档,只为了能在不同设备上随时取用。
随后发生的事,足以让所有使用谷歌文档的人重新检查自己的共享设置。Pageloot 的一名开发者在谷歌搜索公司域名时,发现一个测试环境主机名出现在自动补全里,旁边还跟着一串看起来像凭证的字符。公司调查后确认,存在一个任何获得链接的人都能查看的谷歌文档网址。
据 The Register 报道,Pageloot 联合创始人 Siim Kostabi 介绍了事件经过。公司为后端接口集成引入了外部承包商,承包商持有测试环境的凭证。测试环境相当于系统的试用版本。
承包商为何把密码放进文档
承包商希望从多台设备方便地访问这些凭证,于是把信息放进谷歌文档,并把文档权限设为任何获得链接的人都能查看。后来,Pageloot 的一名开发者在处理另一个无关问题时,在谷歌搜索中输入公司域名。自动补全显示了一个测试环境主机名,后面跟着疑似凭证字符串。
团队检查后找到了可访问的谷歌文档网址。The Register 报道称,谷歌搜索已经索引了该文档,并把其中的信息作为搜索建议提供。Pageloot 随即切断了承包商的访问权限,并轮换了泄露的凭证。公司还制定规则,禁止在谷歌文档、Slack、Notion 及其他协作工具中存储密码。
谷歌文档的隐私设置如何运作
在担心自己创建的每一份谷歌文档都可能突然出现在搜索结果之前,需要先理解谷歌文档的隐私设置。谷歌文档默认情况下是私密的,只有被明确邀请的人才能查看。但用户如果把共享权限从“受限”改为“任何获得链接的人”,文档就可能被搜索引擎索引,尤其是当链接被公开传播或被其他页面引用时。
谷歌的说明指出,发布到网络上的内容可以被搜索引擎抓取。对于设置为“任何获得链接的人可查看”的文档,如果链接出现在公开网页上,搜索引擎也可能发现并索引。谷歌建议用户不要在不信任的网站上公开分享敏感信息的文档链接。
如何降低密码和共享文件的风险
这起事件的核心教训是:密码不应该存放在协作文档里。更安全的做法包括使用专门的密码管理器,为不同账户设置不同密码,并定期检查共享文件的权限设置。
对于谷歌文档用户,可以采取以下步骤降低风险:
- 检查文档共享设置,确认只有必要的人拥有访问权限。
- 避免把密码、密钥或其他敏感信息粘贴到协作文档中。
- 定期审查“与我共享”和“我的共享”列表,移除不再需要的访问权限。
- 如果必须共享敏感信息,使用一次性链接或设置访问期限。
Pageloot 的应对方式也提供了一个参考:发现问题后立即切断访问、轮换凭证,并把禁止存储密码写入公司规则。对于个人用户,同样可以定期检查自己的谷歌文档共享状态,避免因为一次省事留下长期隐患。
热门跟贴