Поделиться

Россия, приватные смс и личные данные интернет-покупателей, доступные через поисковые системы

Два случая утечки конфиденциальных данных в России за последние недели – Частные текстовые сообщения пользователей телефонной компании Мегафон были доступны онлайн, а также личные данные и продукты, приобретенные покупателями интернет-магазинов в России и Украине – Основа нарушения конфиденциальности – неправильная конфигурация файла robots.txt

Россия, приватные смс и личные данные интернет-покупателей, доступные через поисковые системы

Плохой сюрприз для пользователей российской телефонной компании «Мегафон», которые в последние недели пользовались онлайн-сервисом для отправки сообщений. Около 8 личных текстовых сообщений, включая даты и номера телефонов, были фактически видны онлайн через российскую поисковую систему Яндекс.

Причина потери данных связана с ошибочным удалением файла robots.txt. Когда подключаемый модуль браузера поисковой системы отправлял URL-адреса отдельных страниц поисковым системам для индексации, отсутствие файла безопасности приводило к раскрытию личных данных.

Также неправильная настройка robots.txt стала причиной второй утечки конфиденциальных данных с участием пользователей интернет-магазинов в России и Украине, перечисленных Яндексом, Google и другими поисковыми системами. Поскольку файл не содержал инструкций по предотвращению индексации страниц, содержащих личные данные, была доступна информация об именах покупателей, ценах на товары, IP-адресах и местожительстве покупателей.

Для получения дополнительной информации: Рт 

Обзор