Яндекс раскрыл информацию о покупках в интим-магазинах - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Яндекс раскрыл информацию о покупках в интим-магазинах

Recommended Posts

AM_Bot

Yandex.JPGВ понедельник стало известно, что с помощью несложного запроса в популярной поисковой системе Яндекс ("inurl:0 inurl:b inurl:1 inurl:c статус заказа") любой желающий может в результатах поиска увидеть статусы заказов, совершённых пользователями в русскоязычных интернет-магазинах, в т.ч. магазинах интимных товаров.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Капец короче... :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Ха, прикольно))) Работает! :lol:

@в т.ч. магазинах интимных товаров.@

Ну этож самое интересное))) Вообще, не продуманно новость разместили вечером... Очередная бессонная ночь :facepalm::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Мегафон нервно курит в сторонке, их скандал и утечка - это детский сад по сравнению с этим ..

Тут контактные данные есть людей, которые покупали очень интимные товары :) Цитирую источник:

Мужские трусики из латекса с полостью для полового члена и внутренней анальной пробочкой Peni Pants

:lol:

Виновник установлен кстати - это сервис по аутсорсингу систем электронной коммерции WebAsyst Shop-Script http://www.shop-script.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Тут контактные данные есть людей, которые покупали очень интимные товары smile.gif Цитирую источник:

"Sorry, server on maintenance" ;)

Лёд тронулся, господа :)

тут интереснее ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

[252S-R-PI] Анальное украшение BUTT PLUG 252 Small красный PI

Стоимость (без налога) RUR 1730.00

чувак покупал ))) украшение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

О сколько нам открытий чудных

Дал Яндекса смердящий дух,

Уроков прайвэси нетрудных

И инфо-ликов земле-пух... :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

@чувак покупал ))) украшение.@

А может он не себе?? :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А может он не себе?? biggrin.gif

Ага, партнёру :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Не, коллеги, конечно ржачно, но тренд не совсем здоровый. Сегодня инет магазины, а завтра?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Да уж, вот это слив так слив. Столько компромата в открытом доступе.

"Ой Люба, Люба - звезда ЮТуба..." :)

Но смех смехом, а ведь эти люди вполне могут стать объектами шантажа, там ведь всё: имена, пароли, явки, адреса, е-мейлы, айпишники... Кто за это ответит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

В Яндексе работают. Из 247 тыс. результатов уже отображается 52 тыс.

а ведь эти люди вполне могут стать объектами шантажа, там ведь всё: имена, пароли, явки, адреса, е-мейлы, айпишники... Кто за это ответит?

Ну а как ещё объяснить, что всё, что идёт в Интернет - оно общедоступно? Начиная с правоохранительных органов и заканчивая такими вот эпизодами. С таким же успехом можно этим украшением в форточку высунуться, а потом пенять на производителя жалюзи :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

У разных щекотунчиков и любителей остренького могут возникнуть издержки ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Не не не... Как это всё? Хрен с ними, с правоохранительными органами, но вся конфиденциальная информация в свободном доступе - это нонсенс. Это скорее - установить зеркальную стену в общественном туалете, не предупредупредив, что с улицы она прозрачная.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

Не думал, что так оживленно будет тут... :D

А вообще хреново это все.

Даешь результаты тестов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Это скорее - установить зеркальную стену в общественном туалете, не предупредупредив, что с улицы она прозрачная.

:lol::lol::lol::lol::lol: 5 баллов.

P.S. Но на самом деле хреново дело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хах, а тут дело веселее, Google тоже "в теме":

И в отличие от Яндекса они не побегул чистить выдачу чтобы угодить требованиям ФЗ-152

Будет ли на них наезд?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

@Будет ли на них наезд?@

:)

Если гугл наедет на ФЗ-152, последний точно не уcтаит)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
И в отличие от Яндекса они не побегул чистить выдачу чтобы угодить требованиям ФЗ-152

Будет ли на них наезд?

Почему не побежит ? SSN-ы они исправно вычищают например

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic

[удалено]

я думал меня уже ничем не удивить.

Почему не побежит ? SSN-ы они исправно вычищают например

не побежит.

их выдача резко отличается от huяндекса.

имхо, вендорам стоит готовиться к увеличению спроса на антиспам :)

скриптик для сбора мыла быстро наваяют..

Ну а как ещё объяснить, что всё, что идёт в Интернет - оно общедоступно?

вы не правы Валерий. в данном конкретном случае.

как пример, цитата из глоссария одного белорусского секс-шопа:

Я хочу быть уверен, что ни на почте, ни дома, ни где-либо еще не узнают, что именно я получил. Как вы этого добьетесь?

- Все заказы приходят по почте в толстой непрозрачной упаковке абсолютно анонимно, никто постороний (в том числе работники почты) не узнает о вашей покупке. Вся информация о вас, указанная вами в бланке вашего заказа, будет абсолютно конфеденциальна.

в цивилизованном мире подобный скандал вылился бы в море судебных исков, волну эпических разорений и несколько самоубийств.

у нас же как всегда всё пройдёт тихо.

людей жаль.

этот несчастный педик не виноват ни в чём, однако вполне может стать объектом шантажа, со всеми вытекающими.

Отредактировал Mr. Justice
Нарушение п. 11.4 Правил форума
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
с помощью несложного запроса в популярной поисковой системе Яндекс ("inurl:0 inurl:b inurl:1 inurl:c статус заказа"

в жизни бы не догадался до такого "несложного" запроса

забаньте lion001 - посты набивает в неск темах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
в жизни бы не догадался до такого "несложного" запроса

Сложность заключается лишь в лени прочитать мануал :)

http://help.yandex.ru/search/?id=1111369

- Все заказы приходят по почте в толстой непрозрачной упаковке абсолютно анонимно, никто постороний (в том числе работники почты) не узнает о вашей покупке. Вся информация о вас, указанная вами в бланке вашего заказа, будет абсолютно конфеденциальна.

Это всё враньё.

С некоторых пор в почтовых отделениях обязаны существовать комнаты для работников правоохранительных органов. Не факт, что всегда в них проводится анализ содержимого посылок только по решению суда.

А конфиденциальность в Интернете тоже никто гарантировать не может, ибо владельцы магазинов не догадываются о том, что используемые ими сервисы/скрипты подвержены уязвимостям. Т.е. они не имеют никаких оснований гарантировать конфиденциальность. Но если они так не напишут, то покупать никто не будет.

Данные инциденты как раз демонстрируют нехитрые, но для некоторых весьма болезненные уроки по теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Кстати, было бы правильно, если бы магазины сразу писали, что в случае нарушения конфиденциальности они выплачивают компенсацию в размере 100-500 крилионов друпанов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
И в отличие от Яндекса они не побегул чистить выдачу чтобы угодить требованиям ФЗ-152

Будет ли на них наезд?

У них DMCA на что есть? И рекламу они хотят продавать в России, как-никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×