Из поисковика - без следа: уязвимость в Google использовалась для удаления расследований
Динмухамед Бейсембаев Автор
Американский журналист Джек Полсон обнаружил, что его материалы исчезают из поисковой выдачи Google, несмотря на то, что статьи по-прежнему доступны на сайтах. Выяснилось, что причиной стала уязвимость в механизме удаления устаревших ссылок - злоумышленники могли использовать её для скрытия нежелательного контента без официальных запросов. Информацию подтвердил сам Google, сообщает El.kz со ссылкой на TechSpot.
Полсон, ранее работавший научным сотрудником Google, а теперь возглавляющий организацию Tech Inquiry, впервые заподозрил проблему после того, как не смог найти своё собственное расследование 2021 года, посвящённое аресту гендиректора Premise Data Делвина Блэкмана. Даже при точном запросе по названию статьи в кавычках Google не показывал публикацию.
После обращения в Фонд защиты свободы прессы выяснилось, что статьи действительно исключены из индекса поисковой системы. Расследованием занялся Ахмед Зидан, заместитель директора по аудитории фонда.
Как оказалось, злоумышленники эксплуатировали функцию Google для удаления устаревших ссылок, предназначенную для замены неработающих страниц. Они подавали многочисленные запросы, указывая видоизменённые URL - например, с заменой строчных букв на заглавные. Такие ссылки не вели к действительным страницам и вызывали ошибку 404, из-за чего алгоритмы Google ошибочно исключали и оригинальные материалы из поиска, несмотря на их фактическую доступность.
Google подтвердил существование уязвимости, но отказался сообщить, сколько раз она могла быть использована. По мнению экспертов, подобной техникой могли пользоваться компании, специализирующиеся на управлении репутацией - как для частных клиентов, так и для бизнеса. При этом действия формально не нарушают правила: жалоб на контент не подаётся, судебных решений нет, а удаление происходит «в тени» - автоматически и незаметно.
Фонд защиты свободы прессы призывает Google доработать алгоритмы и исключить возможность манипуляции через подмену регистров в URL. В случае с Джеком Полсоном часть его статей уже восстановлена в поиске, однако сам факт подобной уязвимости вызывает серьёзные опасения в отношении прозрачности цифровой информации и свободы прессы.
El.kz ранее сообщал о том, что в Алматы придумали новый способ мошенничества на фуд-корте.

