Скрыть
Продолжение истории про пронырливый Яндекс
http://www.securitylab.ru/news/406470.php
\Ъ{
В поиске "Яндекса" стали доступны статусы заказов из различных интернет-магазинов, включая секс-шопы. В публичном доступе оказались имена, фамилии и контактная информация клиентов.
В поисковых результатах "Яндекса" проиндексировались статусы заказов в интернет-магазинах. При наборе в поисковой строке " inurl:0 inurl:b inurl:1 inurl:c статус заказа " "Яндекс" выдает несколько страниц ссылок на информацию о заказах в различных магазинах.
Помимо статуса заказов по ссылкам можно увидеть ФИО клиента, его адрес и контактные данные, IP-адрес, наименование покупки, дату и время заказа. Среди магазинов, чьи статусы заказов стали доступны общественности - книжные, игровые, парфюмерные, а также магазины интим-товаров .
"Это не вина поисковиков, - прокомментировали ситуацию в компании “Яндекс”. - Мы рекомендуем администраторам сайтов внимательно изучать информацию о файле robots.txt. При правильном пользовании этим инструментом рассекречивания происходить не будет".
Остается дождаться будут ли подавать в суд на неумелых администраторов покупатели фаллоимитаторов и нарядов медсестер, чьи сексуальные предпочтения стали известны всему миру.
}
Ссылки работают, по ним можно увидеть много смешного и интересного. Я думаю Виталий Васильевич из ХМАО, например, чей домашний адрес и список заказанных мужских стрингов с "маскарадными" костюмами теперь известны всему интернету, очень благодарен программистам, написавшим такой замечательный интернет-магазин.
Re: Продолжение истории про пронырливый Яндекс
Вот вам и деанонимизация...
Урок для всех :)
Mozilla/5.0 (X11; Linux x86_64; rv:5.0) Gecko/20100101 Firefox/5.0