В «Яндексе» произошла утечка данных клиентов российских банков
Личные данные россиян снова попали в поисковую выдачу «Яндекса». В широком доступе оказались сканы паспортов, информация о банковских платежах, электронные билеты на самолеты и поезда. Это обнаружил эксперт по работе с поисковыми системами Павел Медведев. По его словам, можно получить персональную информацию людей с сайтов крупнейших российских банков (в том числе Сбербанк и ВТБ), департамента транспорта Москвы и агрегатора билетов Trip.com.
В «Яндексе» пояснили, что в открытом доступе индексируются только те документы, которые не защищены при помощи специального файла. Об этом следует позаботиться владельцу сайта или вебмастеру. Но, по словам специалиста отдела технического сопровождения продуктов ESET Russia Бориса Соболева, поисковики отчасти ответственны за такие инциденты, пишет «Коммерсант».
«Владельцы сайтов просто не понимают сам процесс индексирования и поэтому неправильно расставляют эти файлики robots.txt, которые должны лежать в определенных директориях», — пояснил он. По его данным, когда поисковые машины, обращаясь к директориям на сайте, думают, что можно индексировать и показывать в выдаче все подряд, и добираются до файлов, до которых могут дотянуться.
В начале июля поисковик «Яндекс» начал индексировать незащищенные файлы с сервиса Google Docs. Это привело к тому, что в публичном доступе оказались документы с паролями и личными данными пользователей. Среди прочего в открытом доступе оказалась сводная таблица с адресами и ценами проституток Санкт-Петербурга.
Сохрани номер URA.RU - сообщи новость первым!