В поисковых системах "Яндекс" и Google обнаружились личные данные пассажиров РЖД, покупавших билеты через Интернет.
Если набрать в поисковой системе url:www.railwayticket.ru* | url:railwayticket.ru*, можно выяснить, куда и когда едет пассажир, сколько он заплатил за билет, а также увидеть часть цифр его паспорта.
При этом попасть напрямую на страницу "Бланк электронного билета" невозможно, однако в кэше она открывается без малейших проблем.
Пресс-секретарь РЖД Дмитрий Перцев, комментируя произошедшее в разговоре с корреспондентом РБК, заявил, что компания, занимавшаяся продажей билетов, не имеет отношения к ОАО "РЖД".
Стоит отметить, что за последние две недели к "Яндексу" появилось много претензий со стороны пользователей. Сначала там нашлись личные SMS, которые индексировались с сайта компании "МегаФон". Потом в общем доступе оказалась информация о клиентах десятков интернет-магазинов: их фамилии, контактные данные, IP-адреса и списки приобретаемых товаров. В частности, на всеобщее обозрение попали покупки, сделанные в секс-шопах.
Добавим, что в свободный доступ попали и персональные данные российских пользователей QIP. Поиск "Яндекса" проиндексировал около 37 тыс. страниц с фотографиями пользователей популярного месседжера. Фотографии людей, животных, зданий и прочего, сделанные пользователями на фотоаппараты, веб-камеры и телефоны, доступны любому пользователю без регистрации, сообщает "РБК daily".
В связи с последними событиями пресс-секретарь компании "Яндекс" Очир Манджиков призвал владельцев всех сайтов проверить корректность работы файла robots.txt, который защищает информацию от индексирования поисковиками.
Совсем не специалист в этой части, сильно не пинайте Но, может, всё проще - счётчик или блок контекстной рекламы от Яндекса, или вообще какой-нибудь adriver на сайте, в т.ч. по недосмотру веб-программиста и на страницах с персональными данными?
Личные данные о пассажирах РЖД попали в Интернет ... robots.txt, который защищает информацию от индексирования поисковиками. ...
робот.тхт никак не защищает, а только рекомендует. В инете куча пауков бродит, и если гугл,бинг, яндекс и могут обращать внимание на этот файлик , то другим может быть глубоко по-барабану.
Что-то подсказывает что авиа- и ж/д билеты - не последнее достижение Яндекса. До этого думаю тоже была возможность смотреть эти данные, читать смс и так далее, но пользовались этим небольшая группа людей, технически (в плане вэб-технологий) подкованных. Так что ждем еще. Теперь каждый второй будет пытать Яндекс - и найдет обязательно ! :-) Ждем снимки кэша банков! ;-)