668

Вот это новости!

Масштабная утечка: в сеть попали платежи «Сбербанка», авиабилеты и другие данные россиян.


CEO-специалист по работе с поисковыми системами в интернете Павел Медведев обнаружил, что многие крупные российские компании пренебрегают базовыми средствами безопасности данных своих клиентов. С помощью поискового запроса в «Яндексе» можно найти сканы чужих паспортов, билеты на самолет или поезд, данные о платежах в «Сбербанке» и многие другие персональные данные.

Павел Медведев показал, как с помощью поиска можно получить персональные данные россиян на сайтах мэра Москвы mos.ru, «Сбербанка», ВТБ и других ресурсах. Создатели этих сайтов не уделили достаточно внимания безопасности и поисковой оптимизации, поэтому некоторые веб-страницы с персональными данными попали в поисковую выдачу «Яндекса». Подобная ситуация недавно была с приватными документами из Google Docs, которые тоже на время появились в поиске.


Для примера Павел получил данные о нескольких десятков платежей через систему «Сбербанка»:

Таким же образом он получил электронные билеты на поезд через сервис для покупки билетов банка ВТБ:

Еще страшнее, что через официальный сайт мэра Москвы можно найти сканы чужих паспортов и других документов:

Для решения проблемы Павел рекомендует создателям сайтов ограничить все страницы с персональными авторизацией через логин и пароль. Еще им нужно запретить роботам поисковых систем индексировать подобные страницы, чтобы в будущем избежать утечек данных. Однако пользователи на сохранность своих данных в этом случае повлиять не могут никак, остается только ждать обновлений систем безопасности сайтов.

https://hi-tech.mail.ru/news/krupnaya-utechka/?frommail=1