IDDQD - Команда молодости нашей, команда, без которой мне не жить.
На прошлой неделе слили СМС мегафона. На этой - за один день сразу две утечки (персональные данные пользователей секс-шопов, и содержимое персональных файлохранилищ на qip.ru), и опять "поисковые системы проиндексировали". Что же это за решето то такое? Разработчики сайтов забыли про robots.txt? Они отдают "закрытые" страницы, которые должны быть доступны только пользователю, всем желающим? Что ж за криворукость то... :facepalm3:

Или это "Яндекс-Бар" так мило стал работать - скармливать поисковым роботам ссылки вместе с персональными куками?

@темы: Наблюдения

Комментарии
26.07.2011 в 16:56

Яндекс все отрицает.

Не понимаю, при чем тут, на самом деле, robots.txt. Данные этого типа должны не быть видны никому, а не только закрыты от индексирования.
26.07.2011 в 16:58

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
Не понимаю, при чем тут, на самом деле, robots.txt. Данные этого типа должны не быть видны никому, а не только закрыты от индексирования.
robots.txt - это простейший способ закрыть от индексирования. А вообще да - приватные данные на то и приватные, чтобы быть доступными только конкретным пользователям... А не всему интернету.
26.07.2011 в 17:11

Рыцарь со страхом и упрёком. // NULLA DIES SINE DIEI IRAE // N'Ayez pas peur de soufrir le futur nous attend. // Утка подгорает!
Насколько я понимаю, поисковые боты не могут ведь залезть в https-ные части сайта? Или могут?
26.07.2011 в 17:14

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
Насколько я понимаю, поисковые боты не могут ведь залезть в https-ные части сайта?
Не могут. Не могут они залезать и в части сайта, которые требуют хотя бы элементарной авторизации.
26.07.2011 в 17:30

Но если кто-то заходит на подобную страничку с Яндекс.Баром, то последний шлет url в Яндекс.
Если же, по идиотизму, url выглядит как-нибудь, вроде mysity.ru/index.php?password=1234
то в статистику Яндекса эта информация попадает.
Кому нужно оторвать руки за подобный url - опустим.

А вот что Яндекс с этими урлами делает — загадка. Может быть, правда, по какой-то причине часть инфы была слита в индекс. Но это было бы странно.
26.07.2011 в 17:32

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
А вот что Яндекс с этими урлами делает — загадка. Может быть, правда, по какой-то причине часть инфы была слита в индекс. Но это было бы странно.
Что делает, что делает... Знамо что - ставит в очередь на индексирование.
26.07.2011 в 17:42

Я желаю всем счастья!
Мда, с ужасом думаю, какой сейчас там шухер наводят :(
26.07.2011 в 17:46

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
Мда, с ужасом думаю, какой сейчас там шухер наводят :(
"Там" - это где?
26.07.2011 в 17:57

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
26.07.2011 в 18:08

Flex Ferrum
Все банально. Данные, видимо, попали с кучи сайтов.
Просто гики теперь пошли проверять все подряд. И поэтому находят сайт за сайтом.
26.07.2011 в 18:10

Меня поражают претензии к Яндексу. Даже если адрес страницы попал к ним в очередь на индекс через Яндекс.Бар или Метрику, т.е., некорректным образом. Как они его могли бы проиндексировать, если бы не кривые руки админов сайтов?
26.07.2011 в 18:17

Из твиттера:
"В кэше яндекса нашли убийцу кэннэди, чашу грааля, смысл в сериале lost и жизнь на марсе"
26.07.2011 в 18:31

Прости за флуд, еще вот habrahabr.ru/blogs/infosecurity/124920/
27.07.2011 в 09:57

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
Продолжение марлезонского балета:

«Расследованием скандала, связанного с утечкой в поисковики личных данных, заинтересовались Следственный комитет РФ, МВД и ФСБ. Как пишет сегодня газета "Коммерсантъ", сотрудники ведомств занимаются поиском тех, кто непосредственно опубликовал персональные данные.

В правоохранительных органах считают, что личные данные были выложены в Интернет намеренно. "Очевидно, это делалось специально, кто-то писал скрипты, чтобы достать эти данные из "Яндекса". С какой целью это было сделано - пока не ясно, но вызывает некоторые подозрения тот факт, что это произошло накануне подписания президентом РФ поправок к закону "О персональных данных", - цитирует издание одного из своих источников.

В настоящее время вопрос о возбуждении уголовного дела по факту утечки персональных данных обсуждается. Пока остается неясным, какое именно ведомство его возбудит, зато уже известно, что речь идет как минимум о ст.138 Уголовного кодекса РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений). При этом рассматриваются и другие статьи УК РФ.

По словам источника издания, "работа будет проводиться" как с "Яндексом", так и с компаниями, у которых произошли утечки.

Напомним, за последние две недели произошли сразу три инцидента с утечкой личных данных в поисковые системы. Сначала в Интернете нашлись личные SMS, которые индексировались с сайта компании "МегаФон". Потом в общем доступе оказалась информация о клиентах десятков интернет-магазинов: их фамилии, контактные данные, IP-адреса и списки приобретаемых товаров. В частности, на всеобщее обозрение попали покупки, сделанные в секс-шопах.

Накануне, 26 июля, в поисковых системах обнаружились личные данные пассажиров РЖД, покупавших билеты через Интернет: можно было увидеть, куда и когда едет пассажир, сколько он заплатил за билет, а также часть цифр его паспорта.

Читать полностью: http://top.rbc.ru/society/27/07/2011/607468.shtml»
27.07.2011 в 10:10

27.07.2011 в 10:20

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
Меня поражают претензии к Яндексу. Даже если адрес страницы попал к ним в очередь на индекс через Яндекс.Бар или Метрику, т.е., некорректным образом. Как они его могли бы проиндексировать, если бы не кривые руки админов сайтов?
По идее - никак. По идее.
27.07.2011 в 10:22

IDDQD - Команда молодости нашей, команда, без которой мне не жить.
Из твиттера ссылка www.google.ru/search?source=ig&hl=ru&rlz=&q=all...
Ну, тут ещё бабушка надвое сказала. А вот если передавать конфиденциальные данные через файлопомойку qip.ru - вот тут да...