comparatilhe

Rússia, sms privados e dados pessoais de compradores online disponíveis através de motores de busca

Dois incidentes de vazamento de dados confidenciais na Rússia nas últimas semanas – Mensagens de texto privadas de usuários da empresa de telefonia Megafon estavam disponíveis online, bem como dados pessoais e produtos comprados por compradores de lojas online na Rússia e na Ucrânia – A base da violação de privacidade l 'configuração incorreta de um arquivo robots.txt

Rússia, sms privados e dados pessoais de compradores online disponíveis através de motores de busca

Surpresa ruim para os usuários da companhia telefônica russa Megafon, que usaram o serviço online para enviar mensagens nas últimas semanas. Cerca de 8 mensagens de texto privadas, incluindo datas e números de telefone, eram de fato visíveis online por meio do mecanismo de busca russo Yandex.

A causa da perda de dados parece ser devido à remoção incorreta de um arquivo robots.txt. Quando o plug-in do navegador do mecanismo de pesquisa enviava URLs de páginas individuais aos mecanismos de pesquisa para indexação, a ausência do arquivo de segurança levava à divulgação de dados pessoais.

Além disso, uma configuração incorreta do robots.txt foi a base de um segundo vazamento de dados confidenciais envolvendo usuários de lojas online na Rússia e na Ucrânia listadas pelo Yandex, Google e outros mecanismos de busca. Como o arquivo não incluía instruções para impedir que páginas contendo dados pessoais fossem indexadas, foram disponibilizadas informações sobre nomes de compradores, preços de produtos, endereços IP e domicílios dos compradores.

Para mais informações: Rt 

Comente