Jetzt mit Plus alles auf einer Seite lesen

Jahres-AboUNSER TIPP

12 Monate

 Bester Preis
 Heftarchiv jederzeit buchbar
2,99€

pro Monat

Auf geht's
Quartals-Abo
3,99€

pro Monat

3 Monate

 20% günstiger als Flexi-Abo
 Heftarchiv jederzeit buchbar
3,99€

pro Monat

Auf geht's
Flexi-Abo
4,99€

pro Monat

1 Monat

 Monatlich kündbar
 Heftarchiv jederzeit buchbar
4,99€

pro Monat

Auf geht's

Die besten Google-Hacks - Alles finden. Gewusst wie.

Google findet haufenweise Infos und Dateien, die nicht für jedermanns Auge gedacht sind. Man muss nur die passenden Suchbefehle kennen.

von PCWelt.de ,
07.05.2011 11:39 Uhr

Vertrauliche Informationen sollten geschützt sein – sind es aber oft nicht. Viele Dokumente, die nicht für die Allgemeinheit zugänglich sein dürften, liegen offen auf Firmen-Servern. Über das Internet kommt jeder an die Infos heran – es ist nicht mal ein Passwort nötig, um sie zu lesen. Man findet die Dateien per Google: Jeder, der die richtigen Suchbefehle kennt, kann auf sie zugreifen. Die Suchmaschine indiziert stur alles, was ihre Roboter beim Abgrasen des Internets finden. Google erfasst also auch Dokumente, die auf nicht-öffentlichen Servern liegen und lediglich durch fehlerhafte Einstellungen permanent oder vorübergehend von überall her einsehbar sind.

Das gilt übrigens nicht nur für Dokumente, sondern auch für Netzwerk-Geräte wie Überwachungskameras und Drucker. Diese besitzen eingebaute Mini-Webserver, damit sie sich per Browser einstellen oder steuern lassen. Fehlen Firewall und Passwortschutz, lassen sich die Konfigurationsseiten oft über Google aufspüren.

Vertrauliche Dokumente finden

»Nur für den internen Gebrauch!« Wenn sich solche vertraulichen Dokumente über Google finden lassen, sind meist falsch konfigurierte Server schuld – manchmal aber auch unvorsichtige Anwender»Nur für den internen Gebrauch!« Wenn sich solche vertraulichen Dokumente über Google finden lassen, sind meist falsch konfigurierte Server schuld – manchmal aber auch unvorsichtige Anwender

Gibt man bei Google Vertraulichkeitsklassifizierungen wie »internen Gebrauch« oder »internal use« ein, erhält man über eine Million Ergebnisse. Ergiebig sind auch Begriffe wie »vertraulich« oder »confidential«. Auf Anhieb ist zu erkennen: Hier wird so einiges aufgelistet, das definitiv nicht für eine breitere Öffentlichkeit bestimmt ist.

Suche auf Dokumente eingrenzen: Google lässt sich anweisen, nur nach bestimmten Dateitypen zu suchen, etwa nach Word- oder Excel-Dokumenten. Dies verfeinert das Ergebnis, denn die meisten internen Dateien werden mit Office-Anwendungen erstellt. Google kennt viele Formate, die sich über Parameter vorgeben lassen. Diese Schalter kann man einfach hinter den Suchbegriffen anfügen, etwa für Word »filetype:doc«, für Excel »filetype:xl«, für Powerpoint »filetype:ppt« und für PDF »filetype:pdf«.

Eine Suchabfrage sieht dann beispielsweise folgendermaßen aus wie »internen gebrauch filetype:doc«. Bequemer läuft die Selektion von Dateitypen auf der Seite »Erweiterte Suche«. Die Dokumente lassen sich zum Teil auch betrachten, ohne dass der Finder zum ungesicherten Server Kontakt aufnehmen muss. Das ist möglich, wenn neben einem Google-Treffer der Link »HTML-Version« steht. Diese Version generiert Google, damit man sich die gefundene Datei im Browser ansehen kann, ohne die betreffende Anwendung.

Server-Verzeichnisse von Firmen

Kein sicherer Ort für Backups: Webserver ohne Passwortschutz eignen sich nicht zur Datensicherung, denn mit Google könnten Neugierige alles finden.Kein sicherer Ort für Backups: Webserver ohne Passwortschutz eignen sich nicht zur Datensicherung, denn mit Google könnten Neugierige alles finden.

Viele Site-Betreiber reservieren auf ihren Servern Platz für die Datensicherung und für Dateien und Programme, auf die etwa alle Angestellten zugreifen können. Oft werden diese Bereiche so weit geöffnet, dass Mitarbeiter im Außendienst und im Home Office Zugriff darauf haben. Manchmal kommt es zu fehlerhaften Einstellungen der Firewall oder des Server.

Brisante Dokumente und peinliche Schnappschüsse: Auf »Für alle«-Freigaben befinden sich häufig Daten, die das Unternehmen nicht verlassen sollten. Oft ist es gar nicht mal das aktuelle Budget oder die geheime Strategie für die nächsten Jahre. Mal sind es die Fotos vom letzten Betriebsfest, mal MP3-Audiodateien, die jemand am Rande der Legalität den Kollegen zur Verfügung stellt. Über Google lassen sich diese internen Bereiche leicht finden, wenn die IT-Verantwortlichen der Firmen sie unzureichend geschützt haben. Die Inhalte der Verzeichnisse auf dem Server beginnen meist mit »Index of /«.

Wer Google nun einfach danach suchen lässt, bekommt allerdings zu viele Resultate – man muss weiter selektieren. »Index of /" +PDF« liefert ein übersichtlicheres Ergebnis. Sie finden damit Server, auf denen Unterverzeichnisse namens PDF und Dateien mit der Endung PDF existieren. Das Suchergebnis lässt sich verfeinern, indem man die Option „Seiten aus Deutschland“ aktiviert. Häufig stößt man so auf Firmenberichte sowie auf Examens- und andere wissenschaftliche Arbeiten.

MP3s und Filme

Rechtlich äußerst spannend wird es, wenn die Suchanfrage »Index of /" +MP3« lautet und so gezielt MP3-Dateien aufspürt. Was da alles zur allgemeinen firmen-internen Verwendung auf Server geladen wurde und sich nun weltweit downloaden lässt, bleibt besser unkommentiert. Ähnlich sieht es bei Video-Dateiformaten wie ASF, AVI, MPG oder WMV aus. Hineinschauen dürfen Sie in solche ungeschützten Verzeichnisse schon, aber vom Download urheberrechtlich geschützter Dateien sollten Sie absehen.

Backup-Server als Fundgrube

Verwenden Sie in Ihrem Unternehmen zur Datensicherung ein Server-Laufwerk? Dann sollten Sie sicher sein, dass es richtig konfiguriert ist. Andernfalls können nicht nur deutsche Surfer, sondern Internet-Nutzer aus aller Herren Länder auf die Daten zugreifen, die dort liegen. Mit der Suchanfrage „Index of /backup“ (mit Anführungszeichen) kann man auf ungesicherte Daten zugreifen. So stoßen Neugierige auf Bewerbungsschreiben, Firmen-Mails und teure Anwendungs-Software, die Nutzer in ein Backup-Verzeichnis kopiert haben.


Kommentare

Nur angemeldete Benutzer können kommentieren und bewerten.

wird geladen ...

ALLE NEWS, VIDEOS UND SPIELE

Zur Themenseite Viel Spaß auf der Gamescom wünschen