シェア

ロシア、オンライン買い物客のプライベートSMSと個人データが検索エンジンを通じて入手可能

ここ数週間でロシアで機密データが漏洩したXNUMXつの事件 – メガフォン電話会社ユーザーのプライベートテキストメッセージがオンラインで入手可能であったほか、個人データやロシアとウクライナのオンラインショップ購入者が購入した製品も入手可能 – プライバシー侵害の根拠は「設定ミス」 robots.txt ファイルの

ロシア、オンライン買い物客のプライベートSMSと個人データが検索エンジンを通じて入手可能

ここ数週間メッセージ送信にオンライン サービスを利用していたロシアの電話会社メガフォンのユーザーにとっては悪い驚きだ。 実際、日付や電話番号を含む約 8 件のプライベート テキスト メッセージが、ロシアの検索エンジン Yandex を通じてオンラインで閲覧できました。

データ損失の原因は、robots.txt ファイルの誤った削除によるものと思われます。 検索エンジンのブラウザ プラグインがインデックス作成のために個々のページの URL を検索エンジンに送信すると、セキュリティ ファイルが存在しないため、個人データの漏洩につながりました。

また、robots.txt の構成ミスは、Yandex、Google、その他の検索エンジンにリストされているロシアとウクライナのオンライン ストアのユーザーに関わる機密データの XNUMX 回目の漏洩の基礎となりました。 ファイルには個人データを含むページのインデックス作成を防ぐ指示が含まれていなかったため、購入者の名前、製品価格、IP アドレス、購入者の住所に関する情報が入手可能になった。

詳細については: Rt 

レビュー