comparte

Rusia, sms privados y datos personales de compradores en línea disponibles a través de motores de búsqueda

Dos incidentes de fugas de datos confidenciales en Rusia en las últimas semanas: los mensajes de texto privados de los usuarios de la compañía telefónica Megafon estaban disponibles en línea, así como los datos personales y los productos comprados por los compradores de tiendas en línea en Rusia y Ucrania: la base de la violación de la privacidad l 'configuración incorrecta de un archivo robots.txt

Rusia, sms privados y datos personales de compradores en línea disponibles a través de motores de búsqueda

Mala sorpresa para los usuarios de la compañía telefónica rusa Megafon, que habían utilizado el servicio online para enviar mensajes en las últimas semanas. De hecho, alrededor de 8 mensajes de texto privados, incluidas fechas y números de teléfono, eran visibles en línea a través del motor de búsqueda ruso Yandex.

La causa de la pérdida de datos parece deberse a la eliminación errónea de un archivo robots.txt. Cuando el complemento del navegador del motor de búsqueda enviaba URL de páginas individuales a los motores de búsqueda para su indexación, la ausencia del archivo de seguridad condujo a la divulgación de datos personales.

Además, una mala configuración de robots.txt fue la base de una segunda filtración de datos confidenciales que involucraba a usuarios de tiendas en línea en Rusia y Ucrania enumeradas por Yandex, Google y otros motores de búsqueda. Debido a que el archivo no incluía instrucciones para evitar que se indexaran las páginas que contenían datos personales, se puso a disposición información sobre los nombres de los compradores, los precios de los productos, las direcciones IP y los domicilios de los compradores.

Para más información: Rt 

Revisión