Oubliez Burger King! Il y a une fuite de documents, c'est beaucoup plus dangereux

Vous ne pouvez toujours pas arrêter de verser la colère juste sur le misérable burger? Vous vous souvenez de l'indexation de certains documents Google semi-privés par les moteurs de recherche? Il y avait quelque chose de plus impressionnant!

Pavel Medvedev a découvert une nouvelle fuite de documents de citoyens de la Fédération de Russie sur de nombreux sites, y compris dans les domaines de Sberbank et autres, grâce à des requêtes de recherche adressées à Yandex. Yandex - il y a tout (et vos passeports aussi)!

Exemple de chaîne de recherche.

+1) 152 fz? Non, pas entendu

Publié par Pavel Medvedev jeudi 12 juillet 2018




Noms, numéros de cartes, scans de passeport, billets de train et d'avion divulgués sur les sites VTB, Sberbank, Moscou et les services municipaux de Moscou et certaines boutiques en ligne ... Dans la plupart des cas, les portails compromis négligent les exigences de base en matière de protection des données - ils ne l'ont même pas ou c'est incorrect fichier robots.txt configuré.

Voici ce que vous pouvez trouver, par exemple:

image

image

Les commentaires suggèrent qu'il a " recontacté " l'ancien trou en 2011 dans le moteur Webasyst ShopScript3

Source: https://habr.com/ru/post/fr417219/


All Articles