Lupakan Burger King! Ada bocoran dokumen yang jauh lebih berbahaya

Masih tidak bisa berhenti mencurahkan kemarahan lurus ke burger yang menyedihkan? Ingat pengindeksan beberapa Google Documents semi-pribadi oleh mesin pencari? Ada sesuatu yang lebih mengesankan!

Pavel Medvedev menemukan kebocoran baru dokumen warga Federasi Rusia di banyak situs, termasuk di domain Sberbank dan lainnya, melalui permintaan pencarian ke Yandex. Yandex - ada segalanya (dan paspor Anda juga)!

Contoh pencarian string .

+1) 152 fz? Tidak, tidak terdengar

Diposting oleh Pavel Medvedev Kamis, 12 Juli 2018




Nama, nomor kartu, pemindaian paspor, kereta api dan tiket pesawat bocor dari VTB, Sberbank, negara bagian Moskow dan situs layanan kota dan beberapa toko online ... Dalam banyak kasus, portal yang dikompromikan mengabaikan persyaratan perlindungan data dasar - mereka bahkan tidak memilikinya atau salah file robots.txt yang dikonfigurasi.

Inilah yang dapat Anda temukan, misalnya:

gambar

gambar

Komentar menyarankan bahwa itu " dihubungi lagi " lubang lama pada 2011 di mesin Webasyst ShopScript3

Source: https://habr.com/ru/post/id417219/


All Articles