Яндекс розкрив інформацію про покупки в інтим-магазинах на базі WebAsyst Shop-Script

У понеділок стало відомо, що за допомогою нескладного запиту в популярній пошуковій системі   Яндекс   ( Inurl: 0 inurl: b inurl: 1 inurl: c статус замовлення) будь-який бажаючий може в результатах пошуку побачити статуси замовлень, зроблених користувачами в російськомовних інтернет-магазинах, в т У понеділок стало відомо, що за допомогою нескладного запиту в популярній пошуковій системі Яндекс ( "Inurl: 0 inurl: b inurl: 1 inurl: c статус замовлення") будь-який бажаючий може в результатах пошуку побачити статуси замовлень, зроблених користувачами в російськомовних інтернет-магазинах, в т.ч. магазинах інтимних товарів.

У числі інших подробиць можна дізнатися ПІБ покупця, його адреса, контактні дані, IP-адреса комп'ютера, з якого реєструвався замовлення, а також дату і час здійснення замовлення. Власне, ніщо не заважає, наприклад, додати в запит ПІБ будь-якої людини і переглянути замовлення, які він здійснював.

Компанія Яндекс, коментуючи дану ситуацію, як і в недавній випадок з витоком текстів СМС-повідомлень , Відправлених з сайту Мегафона, сподівається на неправильне використання власниками інтернет-магазинів файлу robots.txt. Хоча відомо, що не тільки правильне використання цих файлів може захистити клієнтів інтернет-магазинів від витоку приватних даних.

Слід зауважити, що у випадку з витоком текстів СМС-повідомлень пошуковик на "чарівний запит" видавав понад 8 000 результатів. Нова ж витік куди більш серйозна - пошуковик повідомляє про 247 000 результатів.

Також цікаво, що витік стосується, в першу чергу, російськомовних магазинів, тоді як при заміні слів "статус замовлення", наприклад, на "order status", приватної інформації про замовлення не видається. Це може бути пов'язано як з безвідповідальністю власників російських інтернет-магазинів, так і з прив'язкою сервісів компанії Яндекс в першу чергу до російських користувачам.

Аналіз коду сторінок інтернет-магазинів, з яких стався витік приватних даних, показав, що в цих магазинах використовується сервіс з побудови електронного магазину WebAsyst Shop-Script . Найімовірніше, причиною того, що докладна інформація про замовлення потрапила в Мережу, є вразливість даного сервісу, який виявився досить популярним. Головний офіс компанії WebAsyst розташований в Москві, з чого випливає, що основна частина клієнтів компанії розташована на території Росії. Це може пояснювати той факт, що витік піддалися дані саме російськомовних інтернет-магазинів.

Стало відомо, що для доступу до списків замовлень при использовани WebAsyst Shop-Script не потрібно аутентифікація, досить знати лише URL, провідний на детальну інформацію щодо бронювання. Ймовірно, погіршив ситуацію той факт, що багато користувачів встановлюють в інтернет-браузери популярні тулбари за авторством пошукових гігантів, які славляться відправкою інформації про дії користувача своїм авторам. Також слід враховувати той факт, що, як і в випадку з Мегафоном, що просочилися в Інтернет сторінки з інформацією про замовлення доступні постійно, тобто не прибираються з доступу з часом.

Також слід враховувати той факт, що, як і в випадку з Мегафоном, що просочилися в Інтернет сторінки з інформацією про замовлення доступні постійно, тобто  не прибираються з доступу з часом

Разделы

» Ваз

» Двигатель

» Не заводится

» Неисправности

» Обзор

» Новости


Календарь

«    Август 2017    »
ПнВтСрЧтПтСбВс
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
 

Архив

О сайте

Затраты на выполнение норм токсичности автомобилей в США на период до 1974 г.-1975 г произошли существенные изменения. Прежде всего следует отметить изменение характера большинства работ по электромобилям: работы в подавляющем большинстве стали носить чисто утилитарный характер. Большинство созданных в начале 70х годов электромобилей поступили в опытную эксплуатацию. Выпуск электромобилей в размере нескольких десятков штук стал обычным не только для Англии, но и для США, ФРГ, Франции.

ПОПУЛЯРНОЕ

РЕКЛАМА

www.school4mama.ru © 2016. Запчасти для автомобилей Шкода