Posted 17 июля 2018,, 08:56

Published 17 июля 2018,, 08:56

Modified 7 марта, 16:46

Updated 7 марта, 16:46

В "Яндексе" и "Сбербанке" прокомментировали утечку личных данных россиян

В "Яндексе" и "Сбербанке" прокомментировали утечку личных данных россиян

17 июля 2018, 08:56
В поисковой выдаче «Яндекса» снова обнаружены личные данные россиян. В открытом доступе оказались билеты на поезда, платежи и даже некоторые сканы паспортов.

На инцидент обратил внимание SEO-специалист Павел Медведев. В своем фейсбуке он опубликовал скриншоты, где видно, что через «Яндекс» возможно получить данные онлайн-сервисов РЖД, Сбербанка, ВТБ, московских муниципальных служб и сервисов бронирования билетов.

Медведев пояснил, что утечка данных связана с тем, что «вышеописанные три домена — ВТБ, Сбербанка и Единого транспортного портала Москвы пренебрегают элементарными требованиями защиты данных: у них даже отсутствует файл robots.txt (в котором создатель сайта прописывает параметры индексирования содержания для поисковых машин. — прим.)».

«Яндекс» возложил ответственность за раскрытие личных данных на владельцев сайтов, где размещалась такая информация, сообщает «Коммерсантъ FM». Там пояснили, что робот устроен так, что видит все документы, которые не запрещены, и ограничить доступ к ним должен сам владелец сайта. В «Сбербанке» сообщили, что проводят разбирательства из-за сложившейся ситуации, и подчеркнули: данные, которые бы нанесли ущерб их клиентам, не затронуты.

"