मैं अलग हो गया

रूस, निजी एसएमएस और खोज इंजन के माध्यम से उपलब्ध ऑनलाइन खरीदारों के व्यक्तिगत डेटा

हाल के सप्ताहों में रूस में संवेदनशील डेटा लीक की दो घटनाएं - मेगाफोन फोन कंपनी के उपयोगकर्ताओं के निजी पाठ संदेश ऑनलाइन उपलब्ध थे, साथ ही रूस और यूक्रेन में ऑनलाइन दुकान खरीदारों द्वारा खरीदे गए व्यक्तिगत डेटा और उत्पाद - गोपनीयता उल्लंघन l 'गलत कॉन्फ़िगरेशन का आधार एक robots.txt फ़ाइल की

रूस, निजी एसएमएस और खोज इंजन के माध्यम से उपलब्ध ऑनलाइन खरीदारों के व्यक्तिगत डेटा

रूसी टेलीफोन कंपनी मेगफॉन के उपयोगकर्ताओं के लिए बुरा आश्चर्य, जिन्होंने हाल के हफ्तों में संदेश भेजने के लिए ऑनलाइन सेवा का उपयोग किया था। लगभग 8 निजी पाठ संदेश, जिनमें दिनांक और टेलीफोन नंबर शामिल हैं, वास्तव में रूसी खोज इंजन यांडेक्स के माध्यम से ऑनलाइन दिखाई दे रहे थे।

ऐसा प्रतीत होता है कि डेटा हानि का कारण गलत तरीके से robots.txt फ़ाइल को हटाना है। जब खोज इंजन के ब्राउज़र प्लग-इन ने अनुक्रमण के लिए खोज इंजनों को अलग-अलग पृष्ठ URL भेजे, तो सुरक्षा फ़ाइल की अनुपस्थिति के कारण व्यक्तिगत डेटा का प्रकटीकरण हुआ।

साथ ही, यैंडेक्स, गूगल और अन्य खोज इंजनों द्वारा सूचीबद्ध रूस और यूक्रेन में ऑनलाइन स्टोर के उपयोगकर्ताओं से जुड़े संवेदनशील डेटा के एक दूसरे रिसाव का आधार robots.txt का एक गलत विन्यास था। क्योंकि फ़ाइल में व्यक्तिगत डेटा वाले पृष्ठों को अनुक्रमित होने से रोकने के निर्देश शामिल नहीं थे, खरीदारों के नाम, उत्पाद की कीमतें, आईपी पते और खरीदारों के अधिवास के बारे में जानकारी उपलब्ध कराई गई थी।

अधिक जानकारी के लिए: आर.टी 

समीक्षा