«Яндекс» рассекретил данные покупателей интернет-магазинов, в том числе секс-шопов

отметили
101
человек
в архиве
«Яндекс» рассекретил данные покупателей интернет-магазинов, в том числе секс-шопов
В публичном доступе оказались имена, фамилии и контактная информация клиентов
Добавил Gig Gig 25 Июля 2011
проблема (2)
Комментарии участников:
Gig
+19
Gig, 25 Июля 2011 , url
Искренне сочувствую Ольге Ортамоновой из Хабаровска, которая первая в выдаче.

Max Folder
-2
Max Folder, 25 Июля 2011 , url
Интересно, выдадут ли Яндексу люлей или он отмажется пользовательским соглашением?
vot
+9
vot, 25 Июля 2011 , url
http://robotstxt.org.ru/

Поисковик, реально невиновен)
Gig
+5
Gig, 25 Июля 2011 , url
Поисковик не мог узнать об этих страницах, так как на них нет прямых ссылок. Единственный способ — скрытый мониторинг действий пользователя с помощью сервисов яндекс.
vot
+2
vot, 25 Июля 2011 , url
а вы мне зачем это рассказываете?
syschel
+2
syschel, 26 Июля 2011 , url
Через тулбары поисковиков, они отслеживают не учтённые страницы. То есть те, на которых в открытую нет ссылок на сайте.
d41d8cd98f00b2
+8
d41d8cd98f00b2, 25 Июля 2011 , url
Вот только robots.txt — не защита. Это (пустой robots.txt) скорее просто признак терминальной стадии ФГМ у разрабов интернет-магазина, раз анонимно можно просматривать любые приватные данные. Ордера скорее всего уже давно слиты много раз.

А тут и закон о персональных данных спешит на помощь покупателям резиновых фалло игрушек…
pomorin
+6
pomorin, 26 Июля 2011 , url
Это — не защита, это указание поисковику не индексировать данную директорию на сервере. Стандарт такой. Понимаете? Элементарная грамотность должна быть у разработчиков и админов таких сайтов. Сдается мне, что в случае с Мегафоном, что тут, студенты за еду работали…
vot
+2
vot, 26 Июля 2011 , url
спасибо за понимание, я специально сразу с линка на экскурс об robots.txt начал, но меня не поняли и по линку ребята видимо, не ходили… Сразу начали комменты строчить… Печаль одолевает, за IT грамотность…
pomorin
+1
pomorin, 26 Июля 2011 , url
Да за ради бога, я просто писал примерно аналогичное в комментах про Мегафон. :) Думаю, что этот скандал с сексшопом — не последнее открытие сезона. :)
А печаль за IT профессионализм меня одолевала уже давно… Наберут студней за еду, а потом начинаются страшилки про хакеров, зловредные поисковики и про тупых юзверей… «Эх, вот раньше мы играли...» :))))
KonstPskov
0
KonstPskov, 26 Июля 2011 , url
а извените за глупый вопрос… а что мешает сделать поисковик который будет искать файл роботхт и индексировать его?
vot
0
vot, 26 Июля 2011 , url
А зачем?
KonstPskov
+1
KonstPskov, 26 Июля 2011 , url
узнать то что скрыто
ведб по умному не олжно быть вообще страниц в открытом доступе в которых бы разглашались персональные данные
и роботс — не защищасет от людей… типо я зашел на сайт открыл роботс и просмотрел то что там скрыто
vot
+1
vot, 26 Июля 2011 , url
Вот это должно прояснить ситуацию: http://robotstxt.org.ru/chavo#robots.txt_
Ctulhu
+1
Ctulhu, 26 Июля 2011 , url
не защищасет от людей
файл предназначен не для людей, в исключительно для роботов.
именно поэтому он называется «robots.txt»
выше дали правильную ссылку ;)
pomorin
0
pomorin, 26 Июля 2011 , url
А зачем узнать что скрыто? Там уже другие механизмы включаются. Опять же стандартные средства веб сервера. Например, файл .htaccess Вполне разруливает ситуацию в 99.9% случаев.
d41d8cd98f00b2
-2
d41d8cd98f00b2, 26 Июля 2011 , url
Элементарная грамотность — это НЕ ставить robots.txt в один ряд с системой контроля доступа на сайте, это разные инструменты для разных целей. Или же вы с хабра?
pomorin
-1
pomorin, 26 Июля 2011 , url
Какой системой контроля доступа? Вы о чем вообще? Блин, robots.txt — это стандарт, протокол, а не инструмент. Понимаете? Типа дорожного знака на дороге. Типа «Въезд запрещен» для поисковика. Админишь веб сайт — хотя бы изучи, по каким правилам он работает. Только и всего. Элементарная грамотность должна быть!
А уж потом рассуждать про хаки, людей и прочее… Глядишь, понимание основ работы в сети и избавит от 99% страшилок про зловредных хакеров из уст воинствующих админов — ламеров. У которых вся воиственность — для прикрытия собственной некомпетентности и тупого чванства от гордости называться сисадмином, потому что в контру рубится лучше всех.

Блин, прорвало, извините. Скорее всего моя тирада к вам лично не относится, просто насмотрелся в свое время… :)
notfidel
+2
notfidel, 25 Июля 2011 , url
А за что? Он же робот, как он определит, что нужно индексировать, а что нет, если ему это подсовывают на индексацию?
Gig
-2
Gig, 25 Июля 2011 , url
Он не должен индексировать то что недоступно. В данном случае робот не смог бы найти страницы с помощью обычной индексации.
Max Folder
+13
Max Folder, 25 Июля 2011 , url
Судя по тому, что и Гугл и Бинг туда влезли, это в целом неправильная настройка магазина. Насколько я понимаю, вылезла дырка в магазине WebAsyst.
На самом деле, с помощью языка запросов люди давно залезают в самые неожиданные места, просто в связи с мегафоновскими смс-ками интерес обострился, вот лажа вебмастеров и поперла из всех щелей.

ch3
+1
ch3, 26 Июля 2011 , url
ссылок в других поисковиках меньше, скорее всего косвенно из яндекса.
А вебассист, да, идиоты. Мало того что вместо идентификатора сессии используют хеш имени (ну или комбинации статических данных, в любом случае он постоянный), так еще и шлют его GET'ом
fox-net
0
fox-net, 26 Июля 2011 , url
все что не приватно, можно тащить. если ты положил свои деньги в угол, но никому об этом не сказал, это не значит, что они защищены, тебе нужно ограничить доступ к этим деньгами. На сексшопе отличный пример халатности — уникальный ключ находится в ссылке.
Max Folder
+1
Max Folder, 25 Июля 2011 , url
А зачем Яндекс своим баром тащит у человека все урлы?
Хотя урлы с ukey и Гугл как-то натаскал.
d41d8cd98f00b2
+1
d41d8cd98f00b2, 25 Июля 2011 , url
А у вас в адблоке добавлены правила блокирования доменов google-analytics.com, an.yandex.ru, mc.yandex.ru, bs.yandex.ru? Нет? Тогда мы идём к вам!
notfidel
0
notfidel, 25 Июля 2011 , url
Я не думаю, что это бар, скорее sitemap. А здесь должен разбираться владелец.
syschel
+2
syschel, 26 Июля 2011 , url
Нет, именно бары. Притом этому уже лет пять наверно.
Сам создавал ещё давным давно странички, без ссылок с сайта на них. Ни где они не упоминались. Но стоит пройтись по ним браузером с тулбариной яши или гоши и через недели две они в выдачи.
notfidel
0
notfidel, 26 Июля 2011 , url
Да, похоже на бар или метрику.
KS5
+2
KS5, 25 Июля 2011 , url
Странно, кому-то очень нужно проиндексировать свои ресурсы, так они предпринимают значительные усилия для этого, а тут — вроде бы изначально не предназначенные ресурсы (в магазинах) — для конкурентов?
pomorin
+3
pomorin, 26 Июля 2011 , url
Да. Магазин таки попал в топ Яндекса! :)))))
Не мытьем, так катанием! :)))))
KS5
+2
KS5, 26 Июля 2011 , url
Да уж. Может «проиндексированные» пользователи магазинов — нереальные? (для раскрутки магазинов?)
Max Folder
+3
Max Folder, 26 Июля 2011 , url
Заодно народ ассортиментом заинтересовался — весь рунет анальные украшения обсуждает;-)
AG
+19
AG, 26 Июля 2011 , url
В конце июля 2011 года люди ВНЕЗАПНО обнаружили, что поисковые машины индексируют страницы в интернете!

syschel
0
syschel, 26 Июля 2011 , url
Да сейчас ещё полно будет пдобых новостей, на волне мегафоновских СМС. Раз об этом говорят, значит будут искать и писать. А ленивых вебмастеров полным полно.
Nightingale
0
Nightingale, 26 Июля 2011 , url
Коммент то с лепры? :)
Max Folder
+2
Max Folder, 26 Июля 2011 , url
Создатели WebAsyst ответили — признают свою ошибку, обвиняют Яндекс.Метрику, рассказывают вебмастерам, как закрыть дырку.
Jogybear
0
Jogybear, 26 Июля 2011 , url
Метрика защищена термсами, а создателю ShopScript надо оторвать яички и вон из профессии.
notfidel
+1
notfidel, 26 Июля 2011 , url
Авторизация по ключу из адреса это круто!

Всегда существует ненулевая вероятность утечки информации, это надо учитывать и не надеется, что урл открытой страницы никто кроме владельца увидеть не сможет.
u.nik.myopenid.com
+3
u.nik.myopenid.com, 26 Июля 2011 , url
А какой идиот назвал засветившуюся точку секс-шопом интим-товаров?
Показанные ссылки ведут на sexyz.ru, в котором продаются
Сексуальная женская одежда для клубов, соблазнения, отдыха! Женское и мужское нижнее белье! Одежда из винила и кожи! Красивые уникальные корсеты, платья, чулки, боди, комбидресы, пеньюары, ночные сорочки, колготки, перчатки, карнавальные и ролевые костюмы парики, маски!
И что такого?

Пиар такой пиар.
Max Folder
+1
Max Folder, 26 Июля 2011 , url
Там есть другой магазин, в котором приобретено «анальное украшение», и где-то были заказы с явными «игрушками».
heterodin
0
heterodin, 26 Июля 2011 , url
интересно подмечено.
X86
0
X86, 26 Июля 2011 , url
Одежда из винила и кожи
Есть люди, для которых это интим-товары и дикое извращение.
Alexander
+3
Alexander, 26 Июля 2011 , url
Ничто не ново под Луной. Ещё в 2004 году PHP разработчики на своих форумах хихикая показывали выдачу Яндекса по запросу phpmyadmin. Это приложение позволяет работать с базой данных сайта онлайн и запрос в то время выводил несколько сотен сайтов, разработчики которых не удосужились закрыть phpmyadmin паролем. Можно было смело заходить и просматировать базы данных сайтов.
Jogybear
0
Jogybear, 26 Июля 2011 , url
В гугле та же картина. Так что заголовок некорректен.
Max Folder
0
Max Folder, 26 Июля 2011 , url
Сейчас уже нарыли какие-то билеты с паспортными данными и фотоальбомы с голыми тетками, хотя, говорят, альбомы автоматически выкладываются в общий доступ, и здесь пользователи облажались.


Войдите или станьте участником, чтобы комментировать