Google tình cờ tiếp tay cho “giặc”
Theo một số chuyên gia về bảo mật, công cụ tìm kiếm mới của Google - với khả năng dò tìm trên mã nguồn và trên cả những trang chưa được cho phép tìm kiếm - đã vô tình tiếp tay cho hacker truy tìm mã nguồn của virus, thông tin về mật mã cũng như rất nhiều thông tin nhạy cảm ở dạng mã khác…
Không giống như công cụ tìm kiếm có trên website tìm kiếm chính thức của Google, Google Code Search tìm kiếm sâu hơn vào mã nguồn. Điều này tạo cơ hội dễ dàng hơn cho các nhà phát triển tìm kiếm trực tiếp trên mã nguồn.
Tuy nhiên, nó đã bắt đầu bộc lộ nhiều yếu điểm. Một số hacker có thể dùng công cụ này để tìm kiếm mã nguồn của virus hoặc tìm kiếm yếu điểm của các trình ứng dụng ngay trên mã nguồn... Hoặc, thông tin về mật mã cũng được tìm thấy dưới dạng đã mã hóa, và những tay bẻ khóa chuyên nghiệp chỉ cần chút thời gian để giải mã thay vì phải vượt qua hàng lô lốc hàng rào trước khi có thể tìm tới cơ sở dữ liệu mật mã.
Công cụ tìm kiếm thông thường cũng có thể thực hiện việc này, tuy nhiên không phải ai cũng có thể thực hiện được. Thế nhưng, với Google Code Search, khả năng được mở rộng ra cho nhiều đối tượng hơn.
Phía Google vẫn chưa đưa ra lời bình luận cụ thể trước nhận định này của các chuyên gia bảo mật.