Перейти к содержанию
AM_Bot

Яндекс раскрыл информацию о покупках в интим-магазинах

Recommended Posts

AM_Bot

Yandex.JPGВ понедельник стало известно, что с помощью несложного запроса в популярной поисковой системе Яндекс ("inurl:0 inurl:b inurl:1 inurl:c статус заказа") любой желающий может в результатах поиска увидеть статусы заказов, совершённых пользователями в русскоязычных интернет-магазинах, в т.ч. магазинах интимных товаров.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Капец короче... :facepalm:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

Ха, прикольно))) Работает! :lol:

@в т.ч. магазинах интимных товаров[email protected]

Ну этож самое интересное))) Вообще, не продуманно новость разместили вечером... Очередная бессонная ночь :facepalm::lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Мегафон нервно курит в сторонке, их скандал и утечка - это детский сад по сравнению с этим ..

Тут контактные данные есть людей, которые покупали очень интимные товары :) Цитирую источник:

Мужские трусики из латекса с полостью для полового члена и внутренней анальной пробочкой Peni Pants

:lol:

Виновник установлен кстати - это сервис по аутсорсингу систем электронной коммерции WebAsyst Shop-Script http://www.shop-script.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Тут контактные данные есть людей, которые покупали очень интимные товары smile.gif Цитирую источник:

"Sorry, server on maintenance" ;)

Лёд тронулся, господа :)

тут интереснее ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
MORDRED

[252S-R-PI] Анальное украшение BUTT PLUG 252 Small красный PI

Стоимость (без налога) RUR 1730.00

чувак покупал ))) украшение.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

О сколько нам открытий чудных

Дал Яндекса смердящий дух,

Уроков прайвэси нетрудных

И инфо-ликов земле-пух... :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
А может он не себе?? biggrin.gif

Ага, партнёру :)

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Не, коллеги, конечно ржачно, но тренд не совсем здоровый. Сегодня инет магазины, а завтра?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Да уж, вот это слив так слив. Столько компромата в открытом доступе.

"Ой Люба, Люба - звезда ЮТуба..." :)

Но смех смехом, а ведь эти люди вполне могут стать объектами шантажа, там ведь всё: имена, пароли, явки, адреса, е-мейлы, айпишники... Кто за это ответит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

В Яндексе работают. Из 247 тыс. результатов уже отображается 52 тыс.

а ведь эти люди вполне могут стать объектами шантажа, там ведь всё: имена, пароли, явки, адреса, е-мейлы, айпишники... Кто за это ответит?

Ну а как ещё объяснить, что всё, что идёт в Интернет - оно общедоступно? Начиная с правоохранительных органов и заканчивая такими вот эпизодами. С таким же успехом можно этим украшением в форточку высунуться, а потом пенять на производителя жалюзи :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

У разных щекотунчиков и любителей остренького могут возникнуть издержки ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
ak_

Не не не... Как это всё? Хрен с ними, с правоохранительными органами, но вся конфиденциальная информация в свободном доступе - это нонсенс. Это скорее - установить зеркальную стену в общественном туалете, не предупредупредив, что с улицы она прозрачная.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ильгиз

Не думал, что так оживленно будет тут... :D

А вообще хреново это все.

Даешь результаты тестов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Это скорее - установить зеркальную стену в общественном туалете, не предупредупредив, что с улицы она прозрачная.

:lol::lol::lol::lol::lol: 5 баллов.

P.S. Но на самом деле хреново дело.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Хах, а тут дело веселее, Google тоже "в теме":

И в отличие от Яндекса они не побегул чистить выдачу чтобы угодить требованиям ФЗ-152

Будет ли на них наезд?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Killer

@Будет ли на них наезд[email protected]

:)

Если гугл наедет на ФЗ-152, последний точно не уcтаит)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
И в отличие от Яндекса они не побегул чистить выдачу чтобы угодить требованиям ФЗ-152

Будет ли на них наезд?

Почему не побежит ? SSN-ы они исправно вычищают например

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
sceptic

[удалено]

я думал меня уже ничем не удивить.

Почему не побежит ? SSN-ы они исправно вычищают например

не побежит.

их выдача резко отличается от huяндекса.

имхо, вендорам стоит готовиться к увеличению спроса на антиспам :)

скриптик для сбора мыла быстро наваяют..

Ну а как ещё объяснить, что всё, что идёт в Интернет - оно общедоступно?

вы не правы Валерий. в данном конкретном случае.

как пример, цитата из глоссария одного белорусского секс-шопа:

Я хочу быть уверен, что ни на почте, ни дома, ни где-либо еще не узнают, что именно я получил. Как вы этого добьетесь?

- Все заказы приходят по почте в толстой непрозрачной упаковке абсолютно анонимно, никто постороний (в том числе работники почты) не узнает о вашей покупке. Вся информация о вас, указанная вами в бланке вашего заказа, будет абсолютно конфеденциальна.

в цивилизованном мире подобный скандал вылился бы в море судебных исков, волну эпических разорений и несколько самоубийств.

у нас же как всегда всё пройдёт тихо.

людей жаль.

этот несчастный педик не виноват ни в чём, однако вполне может стать объектом шантажа, со всеми вытекающими.

Отредактировал Mr. Justice
Нарушение п. 11.4 Правил форума
  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
strat
с помощью несложного запроса в популярной поисковой системе Яндекс ("inurl:0 inurl:b inurl:1 inurl:c статус заказа"

в жизни бы не догадался до такого "несложного" запроса

забаньте lion001 - посты набивает в неск темах

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
в жизни бы не догадался до такого "несложного" запроса

Сложность заключается лишь в лени прочитать мануал :)

http://help.yandex.ru/search/?id=1111369

- Все заказы приходят по почте в толстой непрозрачной упаковке абсолютно анонимно, никто постороний (в том числе работники почты) не узнает о вашей покупке. Вся информация о вас, указанная вами в бланке вашего заказа, будет абсолютно конфеденциальна.

Это всё враньё.

С некоторых пор в почтовых отделениях обязаны существовать комнаты для работников правоохранительных органов. Не факт, что всегда в них проводится анализ содержимого посылок только по решению суда.

А конфиденциальность в Интернете тоже никто гарантировать не может, ибо владельцы магазинов не догадываются о том, что используемые ими сервисы/скрипты подвержены уязвимостям. Т.е. они не имеют никаких оснований гарантировать конфиденциальность. Но если они так не напишут, то покупать никто не будет.

Данные инциденты как раз демонстрируют нехитрые, но для некоторых весьма болезненные уроки по теме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Кстати, было бы правильно, если бы магазины сразу писали, что в случае нарушения конфиденциальности они выплачивают компенсацию в размере 100-500 крилионов друпанов :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
И в отличие от Яндекса они не побегул чистить выдачу чтобы угодить требованиям ФЗ-152

Будет ли на них наезд?

У них DMCA на что есть? И рекламу они хотят продавать в России, как-никак.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Антивирусы были обновлены до версии 13.1.16. В числе прочего добавлены совместимость с Windows 10 20H1 и поддержка Windows 10 20H2.
    • Ego Dekker
      Программа для удаления продуктов ESET обновилась до версии 9.0.1.0. Для просмотра всех команд запустите утилиту с параметром /help. 
    • santy
      1. на самом деле можно и не удалять, а редактировать единственный критерий для создания запросов. Было бы только удобно формировать такой запрос.... например, "все объекты с цифровой, которая не входит в белый список". здесь ты одним значением не найдешь их фильтруя все объекты сквозным образом по ИНФО, как минимум необходимо два условия, а значит и два значения вводить для запроса. 2. подсветки нет, но это наверное не самое главное. для скорости анализа важно, (хотя бы строку из инфо, которая соответствует критерию).... когда ИНФО содержит много информации. для формирования скрипта- не критично. 3. старых и новых критериев нет. все действующие. ненужные удалить. хотя может и полезно было бы ставить check "отключить" или "включить" данное правило в базе.
        вся эта работа выполняется на стадии формирования списка объектов автозапуска. все исполняемые файлы, которые встречаются по ссылкам в реестре, в cmdLine, и проч. Если ты набрал в поиске по наименованию "cmd.exe", ты уже нашел данный объект в списке со всей его историей (ИНФО), собранной на стадии формирования образа автозапуска.... в какие параметры, ссылки входит в реестре или в cmdLine. цитата "выше Разве?" взята из предложения по деструктивным действиям чистых файлов, когда эти деструктивные действия находятся с помощью критериев, но чистый хэш снимает статус, подтверждающий дейструктивность действия данного файла в анализируемой системе.
    • PR55.RP55
      Недостатки uVS:
      1) Невозможно задать временный критерий. После поиска созданный критерий нужно удалять... Решение: При создании критерия добавить чек бокс:  НЕ вносить изменений в snms [ V ] 2) В Инфо. нет подсветки по типу поиска в браузере ( подсветить всё найденное ) 3) Поиск идёт по всем критериям -  по старым и по новым. Когда критериев много ( а их много ) такой поиск теряет смысл. Разве ? Нет смысла искать в других полях по: каталог; имя производителя; цифровой подписи; хэш. Напомню:  " Пока что вижу эти: wmic.exe, vssadmin.exe, cmd.exe, svchost.exe + powershell.exe+ netsh.exe конечно, остальные можно по мере поступления добавить.  "      
    • santy
      1. уточни, о каком функционале по ИНФО идет речь. одно дело фильтрующий поиск, т.е. список объектов фильтруется (сейчас) по определенному полю, и поиск выполняется сразу после введения одного символа, далее, уже по двум добавленным символам. и т.д. запрос же выполняется после введения некоторого значения. (не единственного символа.) запросов в таком виде сейчас нет, они могли бы быть, если будет реализована функция фильтрации по единственному критерию. (т.е. в этом случае мы получаем результат не по всем критериям, а по одному из списка) ----- здесь не факт, что фильтрующий поиск будет работать настолько быстро при проверке введенного символа по всем полям. 2. приведи примеры, когда введенное значение имеет смысл фильтровать по всем полям ИНФО. скажем если мы ищем имя файла, то нет смысла его искать в качестве вхождения в другие поля, аналогично и имя каталога, и имя производителя, и цифровой подписи, хэшей. и т.д. т.о. может получиться, что мы только увеличим время обновления зафильтрованного списка, и не получив ожидаемого лучшего результата.
×