Esqueça o Burger King! Há um vazamento de documentos é muito mais perigoso

Ainda não consegue parar de derramar raiva justa no miserável hambúrguer? Lembra da indexação de alguns documentos do Google semi-privados pelos mecanismos de pesquisa? Havia algo mais impressionante!

Pavel Medvedev descobriu um novo vazamento de documentos de cidadãos da Federação Russa em muitos sites, inclusive nos domínios do Sberbank e outros, por meio de consultas de pesquisa ao Yandex. Yandex - há tudo (e seus passaportes também)!

Exemplo de string de pesquisa.

+1) 152 fz? Não, não ouvi

Publicado por Pavel Medvedev quinta-feira, 12 de julho de 2018




Nomes, números de cartões, digitalizações de passaportes, passagens de trem e avião vazaram dos sites de serviços municipais e estaduais da VTB, Sberbank, Moscou de Moscou e algumas lojas on-line ... Na maioria dos casos, portais comprometidos negligenciam os requisitos básicos de proteção de dados - eles nem o têm ou estão incorretos arquivo robots.txt configurado.

Aqui está o que você pode encontrar, por exemplo:

imagem

imagem

Os comentários sugerem que ele " entrou em contato novamente " com o antigo buraco em 2011 no mecanismo Webasyst ShopScript3

Source: https://habr.com/ru/post/pt417219/


All Articles