Данные о покупателях интернет-магазинов доступны в поиске
|
|
Art |
Дата: Вторник, 26.07.2011, 11:38 | Сообщение # 1 |
Наблюдатель
Сообщений: 8669
| В выдаче поисковых систем Яндекс, Google.ru, Mail.ru, Bing.com доступны данные о покупках пользователей в интернет-магазинах, примеры можно найти здесь, здесь и здесь).
Охота за «слитыми» поисковикам данными началась после новости о попавших в индекс Яндекса SMS-сообщениях пользователей сайта мобильного оператора Мегафон. Сначала на Сnews появилась публикация о том, что если набрать в поисковой строке Яндекса «inurl:0 inurl:b inurl:1 inurl:c статус заказа», можно найти несколько страниц с данными из интернет-магазинов: ФИО клиента, его адрес и контактные данные, IP-адрес, наименование покупки, дату и время заказа. Среди магазинов далеко не только книжные магазины, там также информация о покупках в игровых, парфюмерных и даже интим-товарах.
По поводу утечки данных из интернет-магазинов, также как и в связи со скандалом вокруг мегафоновских SMS, представитель Яндекса Очир Манджиков порекомендовал администраторам сайтов «внимательно изучать информацию о файле robots.txt и его корректном использовании».
На сайтах интернет-магазинов, которые слили информацию о покупках поисковым системам, присутствуют файлы robots.txt, но составлены некорректно: в них отсутствуют строки, запрещающие индексацию страниц с персональными данными.
Чтобы увидеть информацию о покупках с помощью Google, нужно сделать запрос вида «site:Sexyz.Ru Статус заказа Получатель». В этом случае можно найти заказы клиентов магазина Sexyz.ru.
Комментируя ситуацию, руководитель компании «Ашманов и Партнеры» Игорь Ашманов заявил, что поисковые системы не могут отслеживать такого рода «уязвимости», потому что они находятся на стороне сайтов и их наверняка огромное количество: «А вот вебмастер, мог бы, к примеру, эти подтверждающие страницы показывать только пользователю, определяя его по сookie или IP, или не пускать роботов-поисковиков к ним. На худой конец, могли бы robots.txt настроить», - поясняет Ашманов.
Известный блогер и экперт Антон Носик тоже считает, что утечка личных данных пользователей – это проблема не поисковых систем, а владельцев самих интернет-ресурсов. «Яндекс» же в такой ситуации – всего лишь зеркало, на которое сложно пенять», - добавил Антон Носик. webmasters.ru
Не молчи на меня. Правила форума К чему приводят споры с модератором
|
|
| |
Kiss19 |
Дата: Вторник, 26.07.2011, 12:13 | Сообщение # 2 |
Форумщик
Сообщений: 2446
| Н-да-а... Скоро в туалет не сходишь, чтобы твои анализы не были размещены в "свободном" доступе!
У нас всё впереди. Эта мысль тревожит.
|
|
| |
Murka |
Дата: Четверг, 28.07.2011, 00:23 | Сообщение # 3 |
Бывалый
Сообщений: 327
| Quote (Kiss19) Скоро в туалет не сходишь, чтобы твои анализы не были размещены в "свободном" доступе! Нуда, а как насчет "Сделайте мне интернет магазин, только подешевле, гривен за триста", а результат теперь в яндексе. Сказано же "Найдётся всё" и не...й прятать.
Пришла беда отворяй ворота.....
|
|
| |
Гость |
Дата: Четверг, 28.07.2011, 00:42 | Сообщение # 4 |
| Да, Яндекс оправдывает свой девиз:) давеча кстати через него нашли секретные документы правительства.
|
|
| |
Fill |
Дата: Четверг, 28.07.2011, 01:58 | Сообщение # 5 |
Уважаемый
Сообщений: 2231
| robots.txt надо научиться настраивать товарищам, чтоб не искать потом крайних.
|
|
| |
Murka |
Дата: Четверг, 28.07.2011, 08:24 | Сообщение # 6 |
Бывалый
Сообщений: 327
| robots.txt - это список страниц находящихся в открытом доступе которые не следует индексировать поисковым системам. А то, что находят поисковики, это вообще не для открытого доступа, доступ поисковикам и любопытным юзерам к таким данным должен быть закрыт.
Пришла беда отворяй ворота.....
|
|
| |
sergg |
Дата: Четверг, 28.07.2011, 08:26 | Сообщение # 7 |
Опытный
Сообщений: 780
| Журналисты раздули из мухи слона, 4 дня по телеку показывают в новостях покупателей секс шопов. Можно подумать что, они стесняются, но при этом охотно пазируют на телекамеры центральных каналов. Скорей всего - это специально проделанная заказуха налоговой инспекции. Чтобы отпугнуть покупателей от интернет магазинов. Ну найдешь что кто-то купил резиновую бабу или холодильник, ну и что? А в магазин ты что приходишь покупать в черной маске, чтоб никто не узнал? Проплаченный бред.
Я тоже с чувством юмора знаком, надеюсь что и Вы не исключение. И то же мог назвать Вас дураком, ну просто - чтоб усилить впечатление.
|
|
| |
RQ |
Дата: Понедельник, 01.08.2011, 13:18 | Сообщение # 8 |
Уважаемый
Сообщений: 5542
| Союз потребителей России направил в Гагаринский районный суд Москвы иск в отношении девяти интернет-магазинов, которые допустили утечку данных о своих клиентах в поисковые системы. Кроме того, исковое заявление также подано против онлайн-сервиса продажи железнодорожных билетов Railwayticket.ru, сообщает ИТАР-ТАСС.
В Союзе потребителей считают, что интернет-магазины они нарушили права клиентов на неприкосновенность частной жизни, на конфиденциальность персональных данных и на качество товаров и услуг. "В данных заказов содержались номер, время заказа, фамилия и имя покупателя, адрес электронной почты покупателя, IP-адрес покупателя, почтовый адрес покупателя, перечень заказанных товаров, их стоимость, актуальное состояние заказа", - подчеркивается в тексте искового заявления.
В качестве третьих сторон в суде выступят представители поисковых систем Google и "Яндекс", которым необходимо будет подтвердить факт появления в поисковой выдаче персональных данных пользователей.
Поскольку количество потребителей, права которых оказались нарушенными, не представляется возможным установить, в Союзе потребителей решили защищать права неограниченного круга лиц. То есть если суд подтвердит наличие нарушений, то "потребителю для предъявления материальных требований достаточно доказать факт распространения информации в отношении его лично и обосновать размер компенсации, требуемой за причиненный ему моральных вред", говорят в организации.
http://www.rg.ru/2011/08/01/isk-site-anons.html
Так называемые парадоксы автора, шокирующие читателя, находятся часто не в книге автора, а в голове читателя.
|
|
| |