Door fout in het zetten van rechten op een aantal directories op de google webservers, was het voor hackers mogelijk de directory tree door te bladeren en zo toegang te krijgen tot beheerders functies van googles web-page removal tool.
Link:
http://services.google.com:8882/urlc
onsole/controller
Verder was er binnen de directory structuur een database connectie document aanwezig, met hierin connectiegegevens t.b.v. het opzetten van een databaseconnectie met de google-database. Uit deze gegevens bleek dat google naast deze authorisatiefout ook nog eens een probleem heeft met wachtwoord complexiteit en lengte. Het
bestand met daarin de wachtwoorden liet namelijk zien dat de lengte ervan maar vier karakters lang was en ook nog eens uit een combinatie bestond van simpele cijfers en letters en dus geen vreemde tekens. Het lek is inmiddels gedicht.
Bron:
EGB