19 апреля
2024
пятница
 





Яндекс: нашлось больше
В результате сбоя в работе поисковой системы Яндекс банковские и интимные секреты граждан попали на общее обозрение в свободном доступе.
01.08.2011 Новосибирск


Сибиряки оказались в центре громкого скандала с массовой утечкой персональных данных в поисковую выдачу Яндекса и Google. Пострадали не только простые обыватели, чьи адреса, имена и фамилии оказались у всех на виду, но и бизнесмены. В их числе владельцы открывшего всему миру сексуальные пристрастия своих клиентов красноярского интернет-секс-шопа, администрация которого наотрез отказывается от общения с журналистами. В том, как персональные данные новосибирцев в один момент оказались в открытом доступе, а также чем рискуют люди, оставляя информацию о себе в интернете, разбирался корреспондент НГС.НОВОСТИ.

Не успели новосибирцы оправиться от шока, связанного с публикацией SMS, отправленных ими с сайта «МегаФона», как стало известно, что в сеть попали адреса, имена, фамилии и номера телефонов покупателей железнодорожных билетов, интернет-магазинов и виртуальных секс-шопов. В числе «счастливчиков» — десятки новосибирцев и жителей других сибирских городов.

Большинство интернет-магазинов, пользователи которых «засветились» в сети, работают на популярной из-за своей дешевизны и простоты платформе WebAsyst Shop-Script. Для того чтобы отследить местоположение заказа, покупателю нужно было перейти по специальной ссылке, которую он получал на e-mail. Никаких логинов и паролей при этом вводить не нужно. «Получилось так, что пользователь переходил по ссылке, установленный код «Яндекс.Метрики» «запоминал» посещенный адрес и позже включал его в базу, — объяснили нам в WebAsyst. — Индексировались только те страницы, по которым пользователи совершали переходы. Если пользователя по ссылке не переходил, то «его страница» не индексировалась».

Первыми тревогу забили специалисты компании «Информзащита». Они разослали в СМИ письма с примерами поисковых запросов и описаниями вероятных последствий публикации такой информации. «Реальная угроза пользователям кроется в полном открытии адреса проживания, имени и фамилии, электронной почты и позиций заказа. Злоумышленники получают возможность узнать личные данные покупателей», — говорится в письме от имени компании. В числе последствий утечек специалисты называют вероятность шантажа авторов заказов интимных товаров, возможность краж в квартирах, владельцы которых недавно заказали дорогую мебель или технику, а значит, обладают большой денежной суммой.

Самые негативные прогнозы аналитиков сводятся к возможности взлома профилей в социальных сетях и электронной почте, открытию доступа к пластиковым картам, личной и деловой переписке.

В Яндексе не дали внятных комментариев по факту массовой публикации персональных данных пользователей, в том числе в кэше поисковой выдачи. Источник, близкий к руководству «Яндекса», уточнил, что никакой утечки на самом деле не было. «Доступ ко всем этим сайтам мог получить любой человек, который узнал бы об этом до того, как кто-то нашел эти данные в поисковике, — говорит он. — Написать мини-программу, которая ходила бы по типовым ссылкам секс-шопов, можно за несколько минут, а полученные данные потом использовать в своих преступных целях. Это даже хорошо, что все это прояснилось одновременно и имеет такой резонанс».

«На волне интереса к проблеме с SMS абонентов «МегаФона», к поиску информации подключилось большое число любителей и профессионалов, которые смогли найти то, что всегда лежало на поверхности, — размышляет заместитель генерального директора по технологической стратегии компании «Новотелеком» Сергей Афонин. —

К примеру, документы с грифами «Для служебного пользования», «Секретно» и «Совершенно секретно», датированые 2003–2005 годом, или информацию о клиентах секс-шопов, которую никто не удосужился спрятать от посторонних глаз».

Ответственность за нарушение правил использования и хранения персональных данных закреплена в трех статьях административного и трех статьях уголовного кодекса. Максимальная ответственность за незаконные манипуляции с персональными данными — до 5 лет лишения свободы.

По мнению генерального директора компании Icon Михаила Демешко (в портфолио компании сайты Управления Госнаркоконтроля по СФО, корпоративный сайт ГК «Вымпелком» и ТЦ «Версаль»), информация об утечке данных попала в СМИ не без помощи людей, которые лоббировали принятие поправок к закону о персональных данных. «Такие вещи происходят ежедневно десятки раз, — уверен господин Демешко. — Но здесь нужен был громкий пиар. Если бы взломали что-то локальное, типа НГС, то это затронуло только Новосибирск, взлом «МегаФона» и интернет-магазинов коснулся всех. Проблема с сохранностью данных стало очевидной».

По мнению технического директора компании «Системы информационной безопасности» Руслана Пермякова, связь между скандалом с утечкой и принятием закона не очевидна: «Когда гремел скандал, Госдума уже приняла закон. Оставалось только подпись президента поставить», — говорит эксперт.

Новосибирский писатель-фантаст Геннадий Прашкевич считает, что забота о сохранности персональных данных носит чисто теоретический характер. «Мы только вчера обсуждали эту тему с Борисом Стругацким, — говорит фантаст. — Люди становятся все более и более открытыми, за 30 лет в нашей жизни не осталось табу. Даже тема секса более не является закрытой. Люди сами с удовольствием рассказывают о себе в социальных сетях, ведут блоги, стремятся открыть как можно больше своих данных. До отказа от остатков тайн нужно совсем немного времени. Чем меньше давление оказывает на людей государство и церковь, тем легче люди избавляются от секретов».

Кирилл Маковеев, НГС.НОВОСТИ



Warning: Division by zero in /home/sibadmin/1.sibadmin.z8.ru/docs/news/inc/functions.inc.php on line 259
Поделиться новостью с друзьями:

все статьи этого архива >>

к списку свежих новостей >>


свежие новости >>

Архивы новостей

20.06.2011 - 24.12.2011 (65)
04.02.2011 - 20.06.2011 (61)
28.06.2010 - 31.01.2011 (116)
26.04.2010 - 26.06.2010 (30)
17.01.2010 - 26.04.2010 (60)
29.10.2009 - 16.01.2010 (46)
05.08.2009 - 22.10.2009 (50)
04.06.2007 - 12.06.2007 (13)
17.05.2009 - 05.08.2009 (60)
11.12.2007 - 26.12.2007 (22)
25.05.2007 - 04.06.2007 (15)
02.05.2007 - 10.05.2007 (11)
28.01.2009 - 15.05.2009 (64)
11.04.2007 - 28.04.2007 (21)
26.11.2007 - 11.12.2007 (22)
26.03.2007 - 10.04.2007 (17)
27.11.2008 - 08.01.2009 (35)
06.03.2007 - 23.03.2007 (13)
16.11.2007 - 23.11.2007 (12)
12.03.2007 - 19.03.2007 (11)
19.10.2008 - 24.11.2008 (33)
19.02.2007 - 26.02.2007 (12)
29.10.2007 - 15.11.2007 (19)
12.02.2007 - 19.02.2007 (12)
18.09.2008 - 17.10.2008 (21)
03.02.2007 - 09.02.2007 (11)
17.09.2007 - 29.10.2007 (37)
18.01.2007 - 29.01.2007 (21)
20.08.2008 - 17.09.2008 (31)
15.12.2006 - 20.12.2006 (8)
26.08.2007 - 14.09.2007 (23)
30.11.2006 - 15.12.2006 (19)
01.08.2008 - 20.08.2008 (20)
13.11.2006 - 22.11.2006 (10)
15.08.2007 - 24.08.2007 (14)
31.10.2006 - 13.11.2006 (15)
02.07.2008 - 30.07.2008 (24)
17.10.2006 - 30.10.2006 (19)
23.07.2007 - 13.08.2007 (31)
04.10.2006 - 15.10.2006 (18)
27.05.2008 - 30.06.2008 (29)
23.09.2006 - 02.10.2006 (13)
10.07.2007 - 22.07.2007 (20)
24.08.2006 - 20.09.2006 (16)
03.05.2008 - 26.05.2008 (21)
28.08.2006 - 09.09.2006 (14)
25.06.2007 - 09.07.2007 (21)
03.08.2006 - 23.08.2006 (21)
11.04.2008 - 30.04.2008 (29)
13.06.2007 - 25.06.2007 (19)
19.07.2006 - 02.08.2006 (15)
12.07.2006 - 19.07.2006 (11)
31.03.2008 - 11.04.2008 (14)
03.07.2006 - 11.07.2006 (8)
10.05.2007 - 24.05.2007 (20)
20.06.2006 - 02.07.2006 (18)
27.12.2007 - 28.03.2008 (80)



сервис знакомств

Я
Ищу
От  до  лет
Место жительства:
 c фотографией
 сейчас на сайте

заполнить анкету

расписание транспорта

Ж/д вокзал
Автовокзал
А/п Толмачево
Речной вокзал
При использовании материалов сайта ссылка на источник обязательна (гиперссылка на главную страницу)