Connect with us
Riesgos del Google hacking: Cómo proteger tu privacidad en internet Riesgos del Google hacking: Cómo proteger tu privacidad en internet

Comunicados de Prensa

Riesgos del Google hacking: Cómo proteger tu privacidad en internet

Published

on

ESET Latinoamérica advierte cuáles son las formas de filtrar los resultados de búsqueda en Google y el potencial riesgo para usuarios y organizaciones de que exista información privada expuesta y accesible desde este buscador.

Ciudad de México, México ­– Google cuenta con el motor de búsqueda más popular y, además, uno de los más poderosos. Esta solución utiliza un “robot” que indexa una enorme cantidad de contenidos de la web, y permite que miles de millones de páginas web sean visibles a través de los resultados de estas búsquedas. Sin embargo, ESET, compañía líder en detección proactiva de amenazas, advierte que dentro de la gran cantidad de datos y contenidos públicos, algunas piezas de información confidencial o sensibles podrían ser revelados en los resultados de búsqueda, y con frecuencia, esto sucede sin que el dueño del sitio web se percate.

Al realizar una búsqueda en Google, existen ciertas palabras clave y operadores que funcionan como un lenguaje de consulta. Estas actúan como un filtro de resultados y los usuarios pueden apoyarse en estos operadores para encontrar resultados relevantes para sus búsquedas de forma más rápida y precisa. ESET señala que una persona con fines malintencionados también podría utilizar las mismas técnicas para obtener información sensible, y esto es lo que se conoce como “Google Dorks” o “Google Hacking”.

Comandos para filtrar las búsquedas en Google:

Advertisement

Tabla: Ejemplos de algunos operadores de búsqueda comunes. Fuente: Blackhat

Desde ESET sostienen que dependiendo de los parámetros utilizados para la búsqueda, los resultados cambiarán, pero podría ser posible identificar información de todo tipo, por ejemplo:

 

  • URLs privadas.
  • Credenciales: usuarios y contraseñas de sus cuentas.
  • Credenciales de servidores: usuarios y contraseñas de administradores de servidores FTP
  • Contenido audiovisual: fotos y vídeos.
  • Documentación sensible: DNI, números de teléfono, otros carnets.
  • Información bancaria: números de cuenta o tarjetas.
  • Bases de datos y versiones
  • Correos electrónicos.
  • Acceso a cámaras de seguridad en tiempo real.

“Hay que tener en cuenta que al tratarse de una búsqueda tan poderosa y retomando una frase de la cultura popular “un gran poder, conlleva una gran responsabilidad”, el uso de Google Dorks no es ilegal, pues recae una búsqueda avanzada y quitarla, haría que la funcionalidad sea limitada teniendo en cuenta que esta acción pretende encontrar información en Internet fácilmente, así se encuentre expuesta y publicada de manera intencional o descuidada por parte del titular o incluso por terceros.”, sostiene David Gonzalez, Investigador de Seguridad del Laboratorio de ESET Latinoamérica.

Google Hacking Database (GHDB) es un proyecto open-source que recopila una inmensa colección de los dorks conocidos. Este proyecto es actualizado y mantenido por el grupo Offensive Security (los mismos creadores de Kali Linux, Backtrack y Exploit-DB). Estos dorks a su vez están clasificados en distintas categorías:

Pie de imagen: Algunos ejemplos de categorías para clasificar que utiliza Google Hacking Database

Advertisement

El equipo de investigación de ESET Latinoamérica comparte algunos ejemplos de cómo puede llegar a utilizarse este proyecto, desde búsqueda de cámaras de seguridad en tiempo real, servidores FTP abiertos, paneles de administración de Bases de Datos, claves en archivos TXT, respaldos de Bases de Datos, entre otros:

 

Búsqueda de cámaras de seguridad en tiempo real: Con este dork se encuentran cámaras web que tienen en la URL “view.shtml” y tienen por título “Network Camera” y están transmitiendo en vivo sin contar con ningún tipo de restricción de acceso por IP (whitelist) o que no requieren autenticación.

Pie de imagen: Resultados de la búsqueda en Google de videos de cámaras en tiempo real

Pie de imagen: Ejemplo de cámara transmitiendo en vivo

Advertisement
  • Búsqueda de servidores FTP abiertos: Con este dork se pueden hallar servidores FTP abiertos, que podrían estar exponiendo información sensible, y que no requieren ningún tipo de autenticación.

Pie de imagen: Resultados de la búsqueda en Google de servidores FTP abiertos

  • Búsqueda de paneles de administración de Bases de Datos: La herramienta phpMyAdmin del stack de LAMP (Linux, Apache, PHP/Perl/Python, MySQL), se utiliza para administrar una base de datos MySQL o MariaDB. Los paneles de inicio de sesión de phpMyAdmin no deberían estar accesibles públicamente y se debe restringir el acceso mediante una lista blanca.

width=”313″ border=”0″>

Pie de imagen: Resultados de la búsqueda en Google sin protección al panel de administración de PHP.

  • Búsqueda de claves en archivos TXT: Se pueden hallar archivos TXT cuyo nombre sea “CLAVE” lo que podría dejar expuesto credenciales en texto plano o información sensible sin requerir ningún tipo de autenticación para leerlos.

width=”313″ border=”0″>

Pie de imagen: Resultados de la búsqueda en Google con archivos TXT nombrados CLAVE.

  • Búsqueda de respaldos de Bases de Datos: Esta consulta expone archivos de backup o volcados de bases de datos que podrían contener información sensible a la cual puede acceder cualquiera, sin necesidad de autenticarse.

width=”290″ border=”0″>

Pie de imagen: Resultados de la búsqueda en Google de respaldos de Bases de Datos sin ser restringidas

En caso de que hayas encontrado en por medio de estas búsquedas datos personales o privados, desde ESET Latinoamérica comparten una serie de recomendaciones:

Advertisement
  • Si consideras que una información sobre ti no debería ser visible y accesible para cualquiera, solicita su eliminación mediante Google Search Console. Podrás solicitar la retirada de información como la siguiente:

 

“Vale la pena reflexionar sobre esta herramienta y las opciones que ofrece. Es importante configurar la privacidad de cuentas y servicios expuestos en Internet de forma correcta con el fin de evitar la exposición de información indebida que puede ser utilizada en nuestra contra por actores malintencionados.”, concluye Gutiérrez de ESET Latinoamérica.

 

 

Comunicados de Prensa

Call of Duty Modern Warfare 4 revela la guía de la FOB y el acceso anticipado a DMZ

Published

on

Call of Duty Modern Warfare 4 revela la guía de la FOB y el acceso anticipado a DMZ

Activision e Infinity Ward publicaron la segunda parte de la guía táctica de DMZ, la experiencia de extracción en mundo abierto de Call of Duty: Modern Warfare 4. El informe detalla la Base de Operaciones Avanzada (FOB) y confirma el calendario de acceso anticipado: Campaña desde el 16 de octubre y DMZ completo desde el 20 de octubre de 2026, previo al lanzamiento global del 23 de octubre.

(más…)

Continue Reading

Comunicados de Prensa

Crazy Taxi World Tour presenta su mapa de Brasil en Brasil Game Show

Published

on

Crazy Taxi World Tour presenta su mapa de Brasil en Brasil Game Show

SEGA confirmó durante la conferencia de prensa de Brasil Game Show 2026 que Brasil será la más reciente ubicación internacional de Crazy Taxi: World Tour, la nueva aventura de la franquicia creada por Kenji Kanno. El anuncio incluyó un tráiler del nuevo mapa y la revelación de tiendas reales reconocibles dentro del juego, con lanzamiento previsto para 2027.

(más…)

Continue Reading

Comunicados de Prensa

Playground de Google Labs crea videojuegos con IA sin programar

Published

on

Playground de Google Labs crea videojuegos con IA sin programar

Google Labs presentó Playground el 7 de octubre de 2026, una plataforma experimental que convierte descripciones de texto en videojuegos jugables desde el navegador, sin escribir una sola línea de código. El servicio debutó en Estados Unidos para mayores de 18 años y ya cuenta con galería comunitaria, tablas de posiciones y una integración con Unity en camino.

(más…)

Continue Reading

Trending