Google shrani tudi povezave do našega Dropboxa…
… če mu jih uporabniki posredujejo, seveda.
Podjetje Intralink je z malce truda pridobilo dostop do kar nekaj privatnih vsebin, ki so si jih uporabniki izmenjevali prek deljenih povezav Dropbox (in povezav Box) in to kar prek zakupa ključnih besed Adwords. Podjetje je namreč zakupilo ključni besedi Dropbox in Box, v poročilu, ki so ga o rezultatih kampanje dobili od Googla pa so bile tudi povezave, ki so jih uporabniki uporabljali za deljenje svojih vsebin prek omenjenih dveh servisov. Prek teh povezav so seveda dobili tudi dostop do teh deljenih vsebin.
Kako? Uporabniki so pač velikokrat površni ali celo neuki in povezave za deljenje ne vpišejo v brskalnikovo polje za vpis URL temveč v polje za iskalnik. Kar Google seveda zabeleži. In ker so torej »iskali« po besedi »Dropbox« in/ali »Box« je plačnik oglaševanja prek teh dveh besed v poročilu dobil tudi vse povezave, po katerih je bilo »iskano«.
Drugi način za dostop do deljenih vsebin, o katerih poroča Intralink (ki je, to je treba zapisati, konkurent Dropboxu in Boxu), so t.i. »referal« podatki, ki se zabeležijo v spletnem strežniku. Primer – če uporabnik klikne na Dropboxovo deljeno povezavo in tam odpre nek dokument, in tam klikne na povezavo do našega spletnega strežnika, bo naš spletni strežnik zabeležil tudi »referal«, se pravi prav to deljeno povezavo, s katero lahko pridobimo dostop do vseh podatkov, do katerih vodi.
Oba primera kažeta na to, kako težko je najti ravnotežje med enostavnostjo uporabe nekega servisa in varnostjo takega početja. Dropbox je v odgovor na to razkritje zaenkrat pobrisal stare deljene povezave, tako da niso več aktivne.