Indexeus, publicando información sensible
En esta entrada vamos a continuar hablando sobre este buscador que indexa información personal sensible, como puede ser nombres, apellidos, direcciones de correo electrónico e incluso contraseñas de éstas. La fuente de información de la que se alimenta este buscador son sitios Web de ciberdelincuentes que publican ahí sus “hazañas”, que consisten en el robo de información confidencial y en la publicación de ésta como demostración.
En el artículo anterior no pudimos probar cómo funcionaba ya que el motor de búsqueda se encontraba desactivada y devolvía continuos errores al realizar la búsqueda. Finalmente parece que está solucionado, y por desgracia para muchos, ahora sí funciona y ya muestra resultados de búsqueda con información sensible.
Veamos un ejemplo. Para ello accedemos a la Web, www.indexeus.com y para evitar limitaciones de búsqueda, me he registrado facilitando sólo una dirección de correo y una contraseña. Es suficiente para hacer login y acceder a las funcionalidades de este peculiar buscador.
Una vez creada la cuenta, hacemos login y realizamos la búsqueda, introduciendo nombre y apellidos en el cuadro de texto:
A continuación hacemos clic en el botón Search (Buscar) y obtenemos resultados con las palabras claves que hemos introducido. Exactamente igual que cuando hacemos búsquedas de sitios Web en Google.
Podemos observar que con las palabras claves introducidas hemos obtenido 20 resultados. Centrándonos en uno como ejemplo, podemos ver la dirección de correo (ocultada por tema de privacidad) y una serie de campos con el valor -HIDDEN- (oculto). Pues bien, tan sólo tenemos que hacer clic en el botón Unlock (Desbloquear) para poder visualizar los valores de estos campos, siempre y cuando hayan sido indexados por Indexeus.
En este caso el “único” dato indexado ha sido la contraseña. Creo que hay poco más que añadir.
Bueno sí, no olvidéis pasaros de vez en cuando por este buscador y comprobar si Indexeus ha indexado alguna información que os resulte “familiar”.
¡Hasta la próxima!
0