Понедельник, 13.05.2024
Рубежное .com
Социальный ресурс города
     Шрифт - Шрифт + [ Новые сообщения · Поиск · Правила форума · Участники · RSS · Новое на форуме ]    

  • Страница 1 из 1
  • 1
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » Данные о покупателях интернет-магазинов доступны в поиске
Данные о покупателях интернет-магазинов доступны в поиске
Art Дата: Вторник, 26.07.2011, 11:38 | Сообщение # 1
Наблюдатель
Сообщений: 8669

В выдаче поисковых систем Яндекс, Google.ru, Mail.ru, Bing.com доступны данные о покупках пользователей в интернет-магазинах, примеры можно найти здесь, здесь и здесь).



Охота за «слитыми» поисковикам данными началась после новости о попавших в индекс Яндекса SMS-сообщениях пользователей сайта мобильного оператора Мегафон. Сначала на Сnews появилась публикация о том, что если набрать в поисковой строке Яндекса «inurl:0 inurl:b inurl:1 inurl:c статус заказа», можно найти несколько страниц с данными из интернет-магазинов: ФИО клиента, его адрес и контактные данные, IP-адрес, наименование покупки, дату и время заказа. Среди магазинов далеко не только книжные магазины, там также информация о покупках в игровых, парфюмерных и даже интим-товарах.

По поводу утечки данных из интернет-магазинов, также как и в связи со скандалом вокруг мегафоновских SMS, представитель Яндекса Очир Манджиков порекомендовал администраторам сайтов «внимательно изучать информацию о файле robots.txt и его корректном использовании».

На сайтах интернет-магазинов, которые слили информацию о покупках поисковым системам, присутствуют файлы robots.txt, но составлены некорректно: в них отсутствуют строки, запрещающие индексацию страниц с персональными данными.

Чтобы увидеть информацию о покупках с помощью Google, нужно сделать запрос вида «site:Sexyz.Ru Статус заказа Получатель». В этом случае можно найти заказы клиентов магазина Sexyz.ru.

Комментируя ситуацию, руководитель компании «Ашманов и Партнеры» Игорь Ашманов заявил, что поисковые системы не могут отслеживать такого рода «уязвимости», потому что они находятся на стороне сайтов и их наверняка огромное количество: «А вот вебмастер, мог бы, к примеру, эти подтверждающие страницы показывать только пользователю, определяя его по сookie или IP, или не пускать роботов-поисковиков к ним. На худой конец, могли бы robots.txt настроить», - поясняет Ашманов.

Известный блогер и экперт Антон Носик тоже считает, что утечка личных данных пользователей – это проблема не поисковых систем, а владельцев самих интернет-ресурсов. «Яндекс» же в такой ситуации – всего лишь зеркало, на которое сложно пенять», - добавил Антон Носик.
webmasters.ru


Не молчи на меня.
Правила форума
К чему приводят споры с модератором
 
Kiss19 Дата: Вторник, 26.07.2011, 12:13 | Сообщение # 2
Форумщик
Сообщений: 2446

Н-да-а...
Скоро в туалет не сходишь, чтобы твои анализы не были размещены в "свободном" доступе!


У нас всё впереди. Эта мысль тревожит.
 
Murka Дата: Четверг, 28.07.2011, 00:23 | Сообщение # 3
Бывалый
Сообщений: 327

Quote (Kiss19)
Скоро в туалет не сходишь, чтобы твои анализы не были размещены в "свободном" доступе!
Нуда, а как насчет "Сделайте мне интернет магазин, только подешевле, гривен за триста", а результат теперь в яндексе. Сказано же "Найдётся всё" и не...й прятать.


Пришла беда отворяй ворота.....
 
Гость Дата: Четверг, 28.07.2011, 00:42 | Сообщение # 4
Да, Яндекс оправдывает свой девиз:) давеча кстати через него нашли секретные документы правительства.
 
Fill Дата: Четверг, 28.07.2011, 01:58 | Сообщение # 5
Уважаемый
Сообщений: 2231

robots.txt надо научиться настраивать товарищам, чтоб не искать потом крайних.
 
Murka Дата: Четверг, 28.07.2011, 08:24 | Сообщение # 6
Бывалый
Сообщений: 327

robots.txt - это список страниц находящихся в открытом доступе которые не следует индексировать поисковым системам. А то, что находят поисковики, это вообще не для открытого доступа, доступ поисковикам и любопытным юзерам к таким данным должен быть закрыт.

Пришла беда отворяй ворота.....
 
sergg Дата: Четверг, 28.07.2011, 08:26 | Сообщение # 7
Опытный
Сообщений: 780

Журналисты раздули из мухи слона, 4 дня по телеку показывают в новостях покупателей секс шопов. Можно подумать что, они стесняются, но при этом охотно пазируют на телекамеры центральных каналов. Скорей всего - это специально проделанная заказуха налоговой инспекции. Чтобы отпугнуть покупателей от интернет магазинов. Ну найдешь что кто-то купил резиновую бабу или холодильник, ну и что? А в магазин ты что приходишь покупать в черной маске, чтоб никто не узнал? Проплаченный бред.

Я тоже с чувством юмора знаком, надеюсь что и Вы не исключение.
И то же мог назвать Вас дураком, ну просто - чтоб усилить впечатление.
 
RQ Дата: Понедельник, 01.08.2011, 13:18 | Сообщение # 8
Уважаемый
Сообщений: 5542

Союз потребителей России направил в Гагаринский районный суд Москвы иск в отношении девяти интернет-магазинов, которые допустили утечку данных о своих клиентах в поисковые системы. Кроме того, исковое заявление также подано против онлайн-сервиса продажи железнодорожных билетов Railwayticket.ru, сообщает ИТАР-ТАСС.

В Союзе потребителей считают, что интернет-магазины они нарушили права клиентов на неприкосновенность частной жизни, на конфиденциальность персональных данных и на качество товаров и услуг. "В данных заказов содержались номер, время заказа, фамилия и имя покупателя, адрес электронной почты покупателя, IP-адрес покупателя, почтовый адрес покупателя, перечень заказанных товаров, их стоимость, актуальное состояние заказа", - подчеркивается в тексте искового заявления.

В качестве третьих сторон в суде выступят представители поисковых систем Google и "Яндекс", которым необходимо будет подтвердить факт появления в поисковой выдаче персональных данных пользователей.

Поскольку количество потребителей, права которых оказались нарушенными, не представляется возможным установить, в Союзе потребителей решили защищать права неограниченного круга лиц. То есть если суд подтвердит наличие нарушений, то "потребителю для предъявления материальных требований достаточно доказать факт распространения информации в отношении его лично и обосновать размер компенсации, требуемой за причиненный ему моральных вред", говорят в организации.

http://www.rg.ru/2011/08/01/isk-site-anons.html


Так называемые парадоксы автора, шокирующие читателя,
находятся часто не в книге автора, а в голове читателя.
 
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » Данные о покупателях интернет-магазинов доступны в поиске
  • Страница 1 из 1
  • 1
Поиск:
Статистика Форума
Последние темы Читаемые темы Лучшие пользователи Новые пользователи

Скрипты и хаки для Opera

(12)

Компания Apple презентовала две новые модели iPhone

(2)

Новая жжизнь без трусов

(4)

Страшная правда о майдане

(2)

В Украине изменились правила междугородного набора

(3)

Тут не рады людям ?

(2)

Как завязывать галстуки

(2)

Разбил порша в Северодонецке

(6)

Русский феминизм - бессмысленный и беспощадный

(12)

Брестская крепость

(1)

Мэр Козюберда К.Г. - и его команда. Слова и дела...

(1355)

Новый мэр

(1068)

Болтовня о Рубежном.

(1026)

Почем нынче вода у Рубежанского ВОДОКАНАЛА...

(1021)

ЗЕМЛЯ ГРОМАДЫ или ЧАПОВОЙ - вот в чём вопрос !

(951)

Проблема отопления квартир рубежан.

(793)

Рубежанский сервер обновлений антивирусных баз NOD32

(773)

Магазины города Рубежное

(718)

Юридический ликбез для водителей

(648)

Мэр .......... и его команда

(616)

  • Art
  • RQ
  • Chuvirlol:)
  • Zolotaya
  • Kiss19
  • Fill
  • Kanaplist
  • МАСТЕРМАГ
  • Sender
  • sergg
  • antares
  • FsnatR
  • Axel
  • Серёня
  • гость2011
  • Jiolavera24
  • Vestaya
  • vadim29
  • Васильевич8
  • kukusya
  • Vanopilot22
  • jinebi9590
  • treffy
  • cksosever
  • Alex_Prat
  • dragonga
  • juretzpolejko
  • vera0000
  • token
  • MarkMenson

  • Copyright rubezhnoe.com © 2008-2024


    Рейтинг сайтов Луганска и Луганской области