Google Search logo
Agence web » Actualités du digital » Google Search Exploit a permis aux gens de supprimer les liens des autres

Google Search Exploit a permis aux gens de supprimer les liens des autres

Google a secrètement radié des articles de ses résultats de recherche, et un journaliste n'a découvert que par accident complet. Cela a déjà été utilisé avec malveillance, mais Google dit que le programme a maintenant été abordé.

Cette astuce de référencement permet à quelqu'un de mettre en place des pages Web spécifiques à partir du moteur de recherche à l'aide de l'outil de contenu de refroidissement de Google. Cela permet à un site de soumettre des pages à recruter et à relier après une mise à jour. L'ensemble du problème était lié à la capitalisation de différentes lettres dans l'URL de cet outil, ce qui a finalement provoqué la radiation.

Fondamentalement, lorsqu'un lien est donné avec les capitales, le système de Google serait confus par les changements de capitalisation. Cela fait que Google pense que la page n'existe plus, puis désindexent toutes les variations de cette URL, même légitimes.

Le journaliste Jack Poulson a trébuché sur ce problème lorsqu'il a recherché sur Google pour l'un de ses propres articles, et cela ne se présenterait pas, même lorsqu'il a tapé le titre exact. Il s'avère qu'en 2023, Poulson a publié un article sur l'arrestation du PDG de la technologie Delwin Maurice Blackman en 2021 pour crime de violence domestique. Après que Poulson ait publié Blackman's Arrest Records, le PDG a tenté de supprimer l'histoire de plusieurs façons, notamment des poursuites et des demandes de retrait DMCA.

Finalement, les histoires ont juste disparu de la recherche Google grâce à la vulnérabilité. Poulson a remarqué que les deux seuls articles de sa newsletter qui avaient été radiés en utilisant cette astuce étaient liés au PDG. Google a en fait confirmé le problème dans un e-mail à 404, affirmant qu'ils travaillaient rapidement pour résoudre ce problème spécifique, qui, selon eux, n'a touché qu'une « petite fraction des pages Web ».

Ahmed Zidan, le directeur adjoint de l'audience de la Freedom of the Press Foundation, a également eu un article sur la lutte de Poulson contre la censure qui a été radiée de Google. Lorsque Poulson a remarqué que ses articles avaient disparu, il a alerté Zidan, qui a creusé et a compris ce qui se passait. Zidan a regardé dans la console de recherche Google (GSC), où les propriétaires de sites Web peuvent modifier la place de leur site dans les résultats de la recherche, et il a trouvé des demandes répétées pour recrraquer l'article sur Poulson et Blackman.

Ce qui est intéressant, c'est que cela n'a apparemment été dit à personne. Chaque fois que je demande au GSC d'indexer une page ou quelque chose de similaire, je suis envoyé des e-mails avec la demande et le résultat. Il n'y a aucune confirmation s'il y a eu des e-mails envoyés pour permettre aux propriétaires de sites de savoir que les articles étaient recrutés, mais il y a probablement maintenant.

Ces demandes ont commencé en mai et se sont terminées en juin, et dans chacun, la capitalisation des lettres de l'URL avait été modifiée. Par exemple, une demande a capitalisé le «A» en «anatomie» et après cela a expiré, une autre demande a capitalisé le «n» en «anatomie». Lorsque Google a essayé d'indexer ces URL avec une capitalisation foirée, il a obtenu une erreur 404, puis, au lieu d'indexer la page 404, Google dé-indexerait toutes les variations, y compris l'article en direct et légitime.

Il est difficile de savoir exactement qui a fait ces demandes de réindexer, car n'importe qui peut utiliser l'outil de contenu obsolète, et il ne marque pas la personne qui a fait la demande en GSC. Mais, encore une fois, les seuls articles sur la newsletter de Poulson concernés étaient les deux liés à Blackman, et celui sur le site Freedom of the Press Foundation concernait le combat de Blackman avec Poulson.

Heureusement, puisque Google a abattu cette vulnérabilité, elle n'affectera plus personne. Cependant, rien ne garantit que chaque page affectée par cette vulnérabilité a été ramenée, juste les pages qui ont été trouvées.

★★★★★