Bir yazılım geliştirici, Google Docs'ta yanlışlıkla saklanan sunucu ana bilgisayar adları ve kimlik bilgisi dizelerinin, Google arama motorunun otomatik tamamlama işlevinde görünür hale geldiğini tespit etmiştir. Bu durum, erişime açık bulunmuş belgelerdeki hassas bilgilerin arama motorları tarafından indekslenerek keşfedilebilir hale gelmesinin ne kadar kolay olabileceğini göstermektedir.
Olayın ortaya çıkması, belgeler yayınlandıktan sonra erişim kontrollerinin değiştirilmesi durumunda bile, arama motorundaki girdilerin hemen silinmeyebileceğini ortaya koymaktadır. Bu tür bilgilerin istemeden açığa çıkması, saldırganlar tarafından sistem mimarisini anlamak ve kimlik bilgisi havuzlaması gerçekleştirmek amacıyla kullanılabileceğini göstermektedir.
Söz konusu vakayı rapor eden geliştirici, kuruluşların hassas konfigürasyon bilgileri, API anahtarları ve kimlik bilgilerinin hiçbir koşulda erişime açık bulunmuş belgede saklanmaması gerektiğini vurgulamıştır. Ayrıca, bu tür bilgilerin yanlışlıkla kamuya açılması durumunda hızlı bir şekilde arama sonuçlarından kaldırılması için Google Search Console aracının kullanılması önerilmektedir.






