¡Olvídate de Burger King! Hay una fuga de documentos que es mucho más peligrosa.

¿Todavía no puedes dejar de derramar ira justa sobre la miserable hamburguesa? ¿Recuerdas la indexación de algunos Google Docs semiprivados por parte de los motores de búsqueda? ¡Había algo más impresionante!

Pavel Medvedev descubrió una nueva filtración de documentos de ciudadanos de la Federación Rusa en muchos sitios, incluidos los dominios de Sberbank y otros, a través de consultas de búsqueda a Yandex. Yandex: ¡hay de todo (y sus pasaportes también)!

Ejemplo de cadena de búsqueda.

+1) 152 fz? No, no escuchado

Publicado por Pavel Medvedev jueves, 12 de julio de 2018




Nombres, números de tarjetas, escaneos de pasaportes, boletos de tren y avión filtrados de VTB, Sberbank, sitios de servicios estatales y municipales de Moscú y algunas tiendas en línea ... En la mayoría de los casos, los portales comprometidos descuidan los requisitos básicos de protección de datos: ni siquiera lo tienen o es incorrecto archivo robots.txt configurado.

Esto es lo que puede encontrar, por ejemplo:

imagen

imagen

Los comentarios sugieren que " contactó nuevamente " con el viejo agujero en 2011 en el motor Webasyst ShopScript3

Source: https://habr.com/ru/post/es417219/


All Articles