شارك

روسيا ، الرسائل القصيرة الخاصة والبيانات الشخصية للمتسوقين عبر الإنترنت متاحة من خلال محركات البحث

حالتان لتسرب بيانات حساسة في روسيا في الأسابيع الأخيرة - كانت الرسائل النصية الخاصة لمستخدمي شركة الهاتف Megafon متاحة عبر الإنترنت ، بالإضافة إلى البيانات الشخصية والمنتجات التي تم شراؤها من قبل مشتري المتاجر عبر الإنترنت في روسيا وأوكرانيا - أساس انتهاك الخصوصية l 'التهيئة الخاطئة من ملف robots.txt

روسيا ، الرسائل القصيرة الخاصة والبيانات الشخصية للمتسوقين عبر الإنترنت متاحة من خلال محركات البحث

مفاجأة سيئة لمستخدمي شركة الهاتف الروسية Megafon ، الذين استخدموا الخدمة عبر الإنترنت لإرسال رسائل في الأسابيع الأخيرة. حوالي 8 رسالة نصية خاصة ، بما في ذلك التواريخ وأرقام الهواتف ، كانت مرئية في الواقع عبر الإنترنت من خلال محرك البحث الروسي Yandex.

يبدو أن سبب فقدان البيانات يرجع إلى الإزالة الخاطئة لملف robots.txt. عندما أرسل المكون الإضافي لمتصفح محرك البحث عناوين URL للصفحة الفردية إلى محركات البحث للفهرسة ، أدى عدم وجود ملف الأمان إلى الكشف عن البيانات الشخصية.

كما أن التهيئة الخاطئة لملف robots.txt كانت أساس التسرب الثاني للبيانات الحساسة التي شملت مستخدمي المتاجر عبر الإنترنت في روسيا وأوكرانيا المدرجة في قوائم Yandex و Google ومحركات البحث الأخرى. نظرًا لأن الملف لم يتضمن تعليمات لمنع فهرسة الصفحات التي تحتوي على بيانات شخصية ، فقد تم توفير معلومات حول أسماء المشترين وأسعار المنتجات وعناوين IP ومحل إقامة المشترين.

لمزيد من المعلومات: Rt 

تعليق