Le Google dorking, ou Google hacking, permet de trouver des informations habituellement inaccessibles sur un site web. Une façon légale d’exploiter les capacités insoupçonnées du moteur de recherche.
Je n’y vois là qu’une recherche poussée qui utilise ce que le moteur de recherche met à notre disposition !
Si les propriétaires de sites ont peur pour leurs données, ils n’ont qu’à mieux les planquer…
Google Chrome ≠ Google search …
je connaissais deja.
exemple : « confidential » AND « internal » AND « contract » (filetype:pdf OR filetype:ppt OR filetype:xls OR filetype:docx) - Recherche Google
regardez le premier lien
Ce n’est à priori pas un document confidentiel. C’est un modèle de contrat dans le cadre d’un appel d’offre de l’UE (cet appel d’offre : eTendering - Data , et le document est bien accessible à partir de cette page).
Ce qui s’est vraisemblablement passé, c’est qu’ils avaient mis un titre mentionnant la confidentialité du document tant qu’il était en cours d’élaboration (confidentialité logique dans ce cas, puisque à ce stade c’est pas censé tomber entre les mains de gens pouvant éventuellement répondre à l’appel d’offre, ça leur donnerait une longueur d’avance face à des concurrents qui ne l’auraient pas eu), puis ont oublié de la changer dans la version finale. C’est d’ailleurs uniquement le titre du PDF qui contient cette notion de confidentialité, pas le contenu du document.
oui, desolé c’etait pas ce google dork ou il y avait des dingueries, j’ai confondu
Impressionnant ces outils de hacking, et tout ca dans le moteur de recherche de Google, accessible publiquement !
Ca me rappelle un type que j’avais rencontre etant ado, qui me dit qu’il fume de la drogue (supposement du haschich)… Et la, il sort une cigarette (dont je tairais le nom de cheval du desert), il l’ouvre en deux, sort une feuille a rouler, roule le tabac de la clope dans la feuille en forme de cone et l’allume d’un air satisfait…
@codeartemis37
K,
c’était quoi ton dork dingue?
apparemment, le lien aurait été déclassé comme confidentiel, mais il était confidentiel et visible.
« classification » AND « confidential » AND « internal » filetype:pdf OR filetype:ppt OR filetype:xls OR filetype:docx) site:cia.gov - Recherche Google
Attention, ça peut couter cher ce genre de petit jeu.
Cf il y a une dizaine d’année, l’affaire « Bluetouff » : Condamné à 3000 euros d'amende après une recherche trop efficace sur Google
@inconnu_de_passage C’est rappelé dans l’article (avec le même lien d’ailleurs ^^ ).
J’ai honte.
J’avais arrêté de lire l’article littéralement au point avant la phrase qui mentionne Bluetouff. Ça mérite une bonne session d’auto-flagellation tout ça !
M’enfin l’avantage c’est qu’en cherchant le lien ça m’avait permis de relire un peu plus en détail cette affaire… et finalement, contrairement à mon impression d’il y a 10 ans, c’était quand même un peu mérité.
Il s’en est bien tiré avec seulement 3000€ d’amende.