Google Search : Menampilkan data privasi anda!
Apakah anda pernah terbayang jika suatu saat account rekening bank anda lenyap begitu saja? Atau anda curiga jika seseorang telah membuka email anda? Padahal anda sangat yakin kalau anda sama sekali tidak membagi informasi rahasia tersebut kepada siapapun.
Kali ini saya bereksperimen dengan Google search engine - yang katanya adalah jagonya mesin pencari sejagad dunia maya.
Sunday, March 02 2008 22:00 saya mulai berkreasi.
Pada form Google search saya coba dengan keyword kreasi sendiri yaitu :
“intext:login pin filetype:txt”
Hingga mendapat URL : http://www.google.com/search?hl=id&q=intext%3Alogin+pin+filetype%3Atxt&filter=0&num=100
Beberapa hasil pencarian adalah informasi tentang pin dan login, tapi jika anda menelusuri dengan seksama, mungkin anda akan terkejut. Saya membiasakan membuka cache terlebih dahulu daripada link langsungnya - isinya serupa dengan topic saat spider google mencapai website tersebut. Inilah hasil yang membuat saya terkejut :
Timestamp:19.02.2008 6:11:50 [http://www.abcsearch.com/jump .... .. .pd=fpctx_ver%3D0%26c%3D login=claudiatpdr passwd=lesluc .persistent=y .save=Sign+In .... id=******* ccnom=4744890006301870 pin=5993 rembme=Y state=NV ... www.directory777.com/old_logs/
Cannot find "http://www.directory777.com/old_logs/18022008_212556_1127781.txt"
Hmm tampaknya link tersebut sudah mati.. tapi tunggu dulu! bukankah saya tadi membiasakan membuka dengan cache? Coba kita buka dengan cache.
Berikut ini adalah isi tembolok G o o g l e untuk http://www.directory777.com/old_logs/18022008_212556_1127781.txt yang direkam pada 20 Feb 2008 07:42:40 GMT. blablabla...dst
Sungguh mengejutkan! Saya bahkan disuguhi beberapa account email dan account bank yang valid! beberapa isi dari cache tersebut dapat dilihat dibawah ini:
[https://login.yahoo.com/config/login?.src=fpctx%26.done=
http://www.yahoo.com%26rl=1]
login=KEYLOGGED:ccllaauuddiiaattppddrr KEYSREAD:claudiatpdr
login=claudiatpdr
passwd=[censored-by-isengaje.com]
[https://securentry.nsbank.com/Authentication/zbf/index]
Nevada State Bank | Welcome to Nevada State Bank - Nevada Banks,
Las Vegas Banks, Reno Banks, Community Bank of nevada
publicCred1=claudiatpdr
Verify SecurEntry
form%3ApasswordSecretField=[censored-by-isengaje.com]
[https://www.bankofamerica.com/Control.do?page_msg=timeout%2
6body=signoff]
id=KEYLOGGED:cperales9750 KEYSREAD:cperales9750
Access_ID=cperales9750
ccnom=474489000630[censored-by-isengaje.com]
pin=59[censored-by-isengaje.com]
passcode=[censored-by-isengaje.com]
Stop stop stop! Cukup segitu saja dulu, lihat apa yang saya temukan dari Google berikutnya.
wwwaol,com - un reddychinnababu pw dnu expansion …11Aug,2006 godaddycom, ac 2860343, login name rbvinc, pw cbupwards - pin no 7333, hosting, ceconomy with windows $ asp for two months. …www.reddybusinessventures.com/newsa/uNpW.txt - 13k -
Kali ini baik link langsung maupun cache bisa dibuka - tapi isinya berbeda, isinyapun cukup untuk menghancurkan bisnis e-commercenya - disitu terdapat login beberapa website, beberapa login situs, beberapa account penting lainnya.
Apa hal tersebut murni kesalahan Google? tentu tidak - karena seharusnya para pengguna internet sadar jika tidak seharusnya menyimpan barang rahasia di tempat seperti itu.
Sedikit tips untuk anda nih :
- Jangan menyimpan hal penting/rahasia pada website anda.
- Juga jangan menyimpan file anda pada folder situs pada komputer yang menjadi server website.
Semoga hal ini bermanfaat untuk anda dan semoga anda tidak menjadi pencari iseng yang merugikan orang lain.
Salam,
lEO_rETRo
Posted by lEO_rETRo on Mar.01, 2008, under Hot Issues
