Войти как пользователь
Вы можете войти на сайт, если вы зарегистрированы на одном из этих сервисов:
Россия +7 (909) 261-97-71
26 Июля 2011 в 10:06

Яндекс индексирует все, что плохо лежит

Россия +7 (909) 261-97-71
8 5903
Подпишитесь на нас в Telegram
Не успел отгреметь скандал с утечкой в выдачу Яндекса текстов SMS, как поисковик снова «засветил» приватную информацию. Некий представитель компании «Информзащита» разослал журналистам письмо, в котором указал на прореху: при вводе в строку поиска определенного кода Яндекс выдает несколько тысяч страниц со статусами заказов в онлайн-магазинах книг, игр, секс-товаров и т.д.

По ссылкам с результатов поиска можно увидеть ФИО, адрес и контактные данные клиента магазина, IP-адрес, наименование его покупки, дату и время заказа. Несмотря на недобровольность оставленных данных, полезность их для той же индустрии онлайн-продаж неоценима. Что уж говорить о том, какой конфуз это составляет для покупателей секс-шопов. Как и в случае с Мегафоном причиной утечки стал некорректно составленный файл robots.txt.

По мнению главы компании «Ашманов и партнеры» Игоря Ашманова, такие систематические проблемы с утечками, могут «вынудить поисковые компании создать собственные распознаватели персональных данных, и, по-хорошему, им придется это делать в любом случае». Пока же Яндекс опубликовал обстоятельный рассказ о том, как защитить приватную информацию на своем сайте.

8 комментариев
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
  • Сергей
    больше года назад
    Считаю что последняя шумиха, связанная с Яндексом не более и не менее пиар (чёрный или белый решать вам). Не первый день Яша индексирует то, что хотели скрыть. Но раньше это никого не интересовалао, потому что вебмастера понимали: сами дураки, не правильно сделали robots.txt. Сейчас же раздули из мухи слона.
    -
    0
    +
    Ответить
  • Гость
    больше года назад
    КЭПы, ей богу. А до этого не было известно, что куча гавномагазинов не закрывают от индексации некоторые "интересные" страницы? Яндекс то тут причем?
    -
    0
    +
    Ответить
  • Гость
    больше года назад
    Нужно лучше следить за данными и закрывать их не robots.txt, а программными средствами т.к. не все роботы могут учитывать файл robots.txt
    -
    0
    +
    Ответить
  • Павко
    больше года назад
    итить, мой запрос уже на федеральные каналы попал)

    Ладно, создатели говномагазинов. Но я уже писал, что даже рамблер неправильно составил роботс и в гугл попало 10миллионов страниц с данными счетчиков.

    Плюс Яндекс, Гугл, Рамблер и Мэйл тоже забыли в роботс некоторые "технические страницы" убрать , например с метками контекстных и медийных кампаний.
    Яндекс ответил на это, что намеренно фильтруя страницы по каким-либо признакам, они могут потерять п...
    итить, мой запрос уже на федеральные каналы попал)

    Ладно, создатели говномагазинов. Но я уже писал, что даже рамблер неправильно составил роботс и в гугл попало 10миллионов страниц с данными счетчиков.

    Плюс Яндекс, Гугл, Рамблер и Мэйл тоже забыли в роботс некоторые "технические страницы" убрать , например с метками контекстных и медийных кампаний.
    Яндекс ответил на это, что намеренно фильтруя страницы по каким-либо признакам, они могут потерять полноту индекса а это они делать не будут.

    Плюс кроме роботса данные о таких страницах в счетчиках статистики как рефереры хранятся. Можно повесить рекламный баннер-тизер на таком сайте с приватными данными и получить кучу рефереров пользователей :)
    -
    0
    +
    Ответить
  • Murketolog
    171
    комментарий
    0
    читателей
    Murketolog
    больше года назад
    Анальное украшение для Руслана из Краснодара :: демотиватор в тему http://seodemotivators.ru/?p=2710
    -
    0
    +
    Ответить
  • Дэн Шорин
    55
    комментариев
    0
    читателей
    Дэн Шорин
    больше года назад
    Думаю, изначально и веб-мастеру и пользователю стоит предполагать, что поисковые системы по умолчанию злоумышляют против нас. И относиться к ним, как знаменитости относятся к папарацци, а агенты КГБ относились к сотрудникам американского посольства. То есть с максимальным недоверием. Я вот тут накидал простейшие меры безопасности ( http://www.blog-castcom.ru/archives/1114 ) , которые, конечно, не панацея, но ...
    Думаю, изначально и веб-мастеру и пользователю стоит предполагать, что поисковые системы по умолчанию злоумышляют против нас. И относиться к ним, как знаменитости относятся к папарацци, а агенты КГБ относились к сотрудникам американского посольства. То есть с максимальным недоверием. Я вот тут накидал простейшие меры безопасности ( http://www.blog-castcom.ru/archives/1114 ) , которые, конечно, не панацея, но в некоторых случаях помогут сохранить анонимность и/или конфиденциальную информацию.
    -
    0
    +
    Ответить
  • Goddanus
    31
    комментарий
    0
    читателей
    Goddanus
    больше года назад
    Неприятная новость.
    Да, WebAsyst отправлял почтой прямую ссылку на страницу с информацией о заказе, при этом более нигде он её не публиковал, и никак не защищал (страница сгенерирована спец. для покупателя и только ему известен УРЛ).
    Да, Яндекс "перехватил" УРЛ через: 1) почтовый ящик покупателя на Яндексе (не секрет что поисковики анализируют корреспонденцию, чтобы нам потом подсовывать рекламу); 2) Я.Бар; 3) Я.Метрика; +ещё что-то. Перех...
    Неприятная новость.
    Да, WebAsyst отправлял почтой прямую ссылку на страницу с информацией о заказе, при этом более нигде он её не публиковал, и никак не защищал (страница сгенерирована спец. для покупателя и только ему известен УРЛ).
    Да, Яндекс "перехватил" УРЛ через: 1) почтовый ящик покупателя на Яндексе (не секрет что поисковики анализируют корреспонденцию, чтобы нам потом подсовывать рекламу); 2) Я.Бар; 3) Я.Метрика; +ещё что-то. Перехваченный УРЛ, Яндекс проиндексировал (а вдруг там есть ещё полезные УРЛы -- !!!) и тут же выложил в основной индекс.

    Картина очень похожа на историю: Вы (Продавец) пошли гулять, но дверь не закрыли, а позвонили в дверь Соседке (Покупателю) и сказали ей что дверь не закрыта и она может в любое время зайти и взять книжку почитать. Хуликан (Яндекс) курил на лестничной клетке этажом выше и услышал Вашу с Соседкой беседу.  Он воспользовался открытой дверью и зашел в квартиру (дверь же не закрыта -- robots.txt не запретил). Походил по квартире, и в ванной увидел Ваш "интим", сфотографировал его и ушел. А потом  у себя на сайте вывесил фото Вашего "интима".
    Вопрос: кто виноват в том что Ваш "интим" на сайте Хулигана? Вы потому что не закрыли дверь, или Хулиган который подслушал разговор который его не касался, зашел, "сфотографировал" и вывесил в Интернете.

    Виноваты оба.
    Но если бы Яндекс не проиндексировал личную переписку (!) не было бы проблем с открытой дверью.
    -
    0
    +
    Ответить

Отправьте отзыв!
X | Закрыть