26 марта 2025

eur = 92.34 0.82 (0.89 %)

btc = 88 097.00$ 786.84 (0.90 %)

eth = 2 071.70$ 1.52 (0.07 %)

ton = 3.62$ -0.04 (-1.04 %)

usd = 84.19 0.32 (0.38 %)

eur = 92.34 0.82 (0.89 %)

btc = 88 097.00$ 786.84 (0.90 %)

Личные данные пользователей сайта московской мэрии попали в поиск «Яндекса»

2 минуты на чтение
Личные данные пользователей сайта московской мэрии попали в поиск «Яндекса»

Пользователи социальной сети Facebook нашли около 700 документов с квитанциями пользователей, которые индексировались в поиске «Яндекса» с сайта московской мэрии.

Во тьме ночной, при свете дня. Солью я данные про тебя.

Глава агентства поисковой оптимизации «Артиллерия» Пётр Литвин рассказал, что прямо на сайте mos.ru, открывшем доступ к персональным данным пользователей, были обнаружены 700 платежей. В основном документы с личными данными детей и родителей, названиями дошкольных заведений, секций, именами воспитателей и педагогов:

Представьте, что вы пришли за ребёнком в садик, а его там нет. Его уже кто-то забрал. Следователям воспитательница расскажет, что похититель назвал ФИО ребёнка, ваши ФИО, имя воспитателя, поинтересовался у ребёнка — что он делал на «Мастерской котят», был вежлив и увёл его в неизвестном направлении, — пишет Литвин.
При задании соответствующих параметров поиска в «Яндексе» отображалось более 400 платёжных документов, находящихся в открытом доступе в виде файлов в формате.pdf. На текущий момент страница при аналогичном запросе пустая.

Литвин в комментарии РБК добавил, что, вероятно, у поддомена, на котором расположен платёжный порт pay.mos.ru, нет запрета на размещение в поисковой выдаче. Отмечается, что среди документов можно найти квитанции за услуги ЖКХ, а также платежи в общеобразовательные учреждения и управление ГИБДД.

В «Яндексе» рассказали, что страницы, индексация которых запрещена администратором сайта в файле robots.txt, поисковик не индексирует, даже если они находятся в открытой части Интернета: «в данном случае такого запрета не было на стороне владельца сайта, поэтому документы попали под индексацию». Павел Медведев, SEO-специалист Rush Agency, также дополнил, что «Яндекс» некоторое время индексировал и билеты с паспортными данными пользователей сервиса KupiBilet:

Тем временем, пока Роскомнадзор отчаянно борется со злостным нарушителем персональных данных и правил пользования счётчиками «Яндекс.Метрики» Навальным — сайты с миллионной аудиторией сливают ФИО, паспортные данные, билеты тысяч юзеров в паблик. Но это же мелочи по сравнению с тем, что Навальный не там запятую поставил в политике обработки персональных данных или в названии ошибся, — пишет Медведев.
На текущий момент страница при аналогичном запросе больше не индексирует билеты.

Напомним, в начале июля текущего года в поисковой выдаче «Яндекса» появились файлы пользователей сервиса Google Docs, которые не защищены настройками приватности и находятся в публичном доступе. Аналогичная ситуация произошла и в конце того же месяца. Тогда в расширенном поиске российской поисковой системы оказались доступны документы пользователей из сервиса Google Docs. В основном их можно было найти по запросам «график», «зарплата», «список» и т. д.

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от GigaChat Max 
1-bg-изображение-0
img-content-1-изображение-0

GigaChat Max: коротко о главном

Как изменился Код Дурова вместе с GigaChat Max?

Узнай о всех возможностях в FAQ-статье 
ad0cff5f-b61b-49d4-8a98-1faae210e530-изображение-0dacdfb0a-7e66-4440-987b-e8278359889d-изображение-1ccb45d28-42c6-4115-b262-4bd0f1c64e24-изображение-2

GigaChat Max: коротко о главном

Telegram обновил функции конфиденциальности и настройки прав чат-ботов

Полная версия 
de02d2df-d555-4958-a258-8478956d2294-изображение-0dcdbe48c-edb2-421f-b3fa-4ba7137f5e75-изображение-1

GigaChat Max: коротко о главном

Илон Маск подтвердил появление чат-бота Grok в Telegram

Полная версия 

Реализовано через GigaChat Max 

Сейчас читают
Карьера
Блоги 328
билайн
Газпромбанк
МТС
X5 Tech
Т-Банк
Сбер
Яндекс Практикум
Ozon Tech
Циан
Банк 131