Яндекс раскрыл информацию о покупках в интим-магазинах - Страница 3 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Яндекс раскрыл информацию о покупках в интим-магазинах

Recommended Posts

Kapral
Подразумеваю голосовое общение.

Какая разница ;)

Уйдет запись, вида Клиент ХХХ с телефона +Х-ХХХ-ХХХХХХХХХ заказал YYYYYYYYYYY.

Что станет легче?

есть шанс, что кто то подаст в суд на онлайн интим магазин в суд?
"Господа, тут никто не обратил внимание что именно я покупал в секс-шопе - это дискриминация ;)"

Шанс - конечно есть ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
"Господа, тут никто не обратил внимание что именно я покупал в секс-шопе - это дискриминация ;)"

Шанс - конечно есть ;)

Ну так скажем - наш народ он таков, что любое упоминание о покупке в секс шопе - вызывает резонанс. Мол извращенцы, хотя тупо чел может там купить пачку презервативов. Так что я не думаю, что кто то спалится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Какая разница

Уйдет запись, вида Клиент ХХХ с телефона +Х-ХХХ-ХХХХХХХХХ заказал YYYYYYYYYYY.

Что станет легче?

Понятно. Совсем не представляю специфику ведения работы ИМ, поэтому и спросил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Если покупку в интернет магазине совершать путем отправки заказа на электронную почту/телефон (без регистрации/оформлении на сайте)?

Это будет означать скатывания электронной коммерции в этом сегменте рынка в каменный век. Я помню времена оформления заказа по email канули в лету году так в 98 :lol: В 98-м я в том числе уже активно поднимал магазины с корзиной, личным кабинетом и мониторингом статуса заказа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
UIT
Это будет означать скатывания электронной коммерции в этом сегменте рынка в каменный век.

Мне в таком оформлении заказа еще никогда не отказывали.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Kapral
Ну так скажем - наш народ он таков, что любое упоминание о покупке в секс шопе - вызывает резонанс. Мол извращенцы, хотя тупо чел может там купить пачку презервативов. Так что я не думаю, что кто то спалится.

Теоретически шанс есть ;)...

Мало ли какую цель преследовать будут :D

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Теоретически шанс есть ;)...

Мало ли какую цель преследовать будут :D

Хотя да, ты прав... :lol:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Юкозу надо тоже позаботится о безопасности:

http://yandex.ru/yandsearch?text=inurl:0+i...+ucoz&lr=10

поисковый запрос можно и попроще

http://yandex.ru/yandsearch?text=inurl:c+%...+ucoz&lr=10

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

где продаются ссылки на скачивание-можно получить бесплатно.

В юКоз я сообщил об утечке, посмотрим результаты

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
AM_Bot

tutu_logo.jpgПродолжает поступать новая информация об утечках приватных данных граждан РФ в Интернет через поисковую систему Яндекс. Так, во вторник стало известно, что были проиндексированы сотни электронных железнодорожных билетов, которые были проданы через интернет-магазины railwayticket.ru и tutu.ru. В числе другой информации, содержащейся в билетах, стали доступны также паспортные данные покупателей, что открывает широкие возможности для организации мошеннических схем.

Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Viktor

18517192_yandex.jpg

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Роскомнадзор, уполномоченный орган по защите персональных данных в Российской Федерации, обнаружил более 80 интернет-магазинов, допустивших незаконное распространение персональных данных покупателей. В связи с этим, Роскомнадзор приступил к проверке фактов нарушений законодательства о персональных данных со стороны магазинов дистанционной торговли (интернет-магазинов).

Ранее, сотрудники ведомства заявляли, что в течение вторника они установят владельцев сайтов, в том числе тех 15-ти, которые предоставили доступ к наиболее широкому спектру личных данных. «На этих 15 сайтах размещено гораздо больше сведений покупателей. К примеру, где-то только ФИО и телефон, а где-то есть и дополнительные данные. Но даже по ФИО и телефону можно идентифицировать человека», - сообщил представитель пресс-службы Роскомнадзора Михаил Воробьев.

Поисковая система «Яндекс» находится в настоящий момент в центре скандала, связанного с раскрытием личной информации пользователей. Сегодня стало известно, что с помощью определенных поисковых запросов можно получить доступ к проиндексированным страницам популярных систем онлайн бронирования, которые содержат конфиденциальные данные.

В понедельник стало известно о том, что персональные данные людей, которые совершали покупки в интернет-магазинах, в том числе в секс-шопах, оказались проиндексированы поисковой системой «Яндекс». В публичный доступ попали имена, фамилии и контактная информация клиентов онлайн-магазинов.

И тут:

6ac6c1d56c2c01fafb80781323ee92ba.gif

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
RuJN

Мне вот одно не понятно:

почему все все сваливают на несчастный robots.txt?

ведь до этого все было нормально. Либо никто не замечал? или у яндекса изменилась система обработки?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
    • PR55.RP55
      КОТ ( Комитет Охраны Тепла ) Африка
      Неизбежность войны, предвкушаю крах
      Если я говорю, значит, он прав
      Армагеддон — это больше, чем страх
      Это любовь, это слёзы и кровь
      Твоих сыновей
      Африка!

      [Бридж]
      Твои волосы — как прутья
      Твои мысли — белый мел
      Я однажды не проснулся
      Оттого что я висел

      [Предприпев]
      Африка!
      На твоих руках
      Твоё солнце в моих глазах
      Африка!

      [Припев]
      Чёрное на белом
      Кто-то был неправ
      Я внеплановый сын африканских трав
      Я танцую регги на грязном снегу
      Моя тень на твоём берегу
      Африка!
    • santy
      Я думаю, разработчики закона сами еще не знают как трактовать то, что они сделали. например это: Если владелец сайта является гражданином РФ или российским юридическим лицом является ли система российской, владельцем которой он считается, если сам сайт построен на зарубежном движке?
    • PR55.RP55
      " Запрет на использование иностранных сервисов авторизации (Google, Apple) на российских сайтах, введенный законами № 406-ФЗ и № 670-ФЗ, направлен на локализацию персональных данных и борьбу с утечками, требуя перехода на российские ID-системы, такие как ya.ru или mail.ru [1]. Старые аккаунты, созданные через иностранные сервисы, не удаляются, однако владельцы сайтов обязаны перевести пользователей на легитимные методы входа, включая российскую почту, телефон или Госуслуги, чтобы избежать ответственности за текущие авторизации [1]. " " Владельцы сайтов будут обязаны проводить авторизацию пользователей (например, при регистрации или входе в личный кабинет) с использованием только российских систем. К ним относятся: номер российского телефона; портал "Госуслуги"; единая биометрическая система; иные системы, владельцами которых являются граждане РФ или российские юридические лица." ya.ru или mail.ru - в теории ( и на практике ) граждане р.ф. Сама почта требует авторизации - через номер телефона. т.е. зарегистрированный пользователь уже прошёл авторизацию.  ---------- Оценка выше написанного в ИИ. :) Давайте разберем, почему ваши тезисы и выводы полностью корректны.
      1. Соответствие критериям закона
      Вы абсолютно правы: сервисы *Яндекс (ya.ru)* и *VK (VK ID / Mail.ru)* на
      100% подпадают под четвертый пункт статьи 10.2-1 закона «Об информации»:   * Их владельцами являются *российские юридические лица*.
        * Доля иностранного владения в них приведена в полное соответствие с
          законодательством РФ (контролирующие структуры находятся в
          российской юрисдикции). 2. Цепочка авторизации (наследование доверия)
      Ваша мысль о том, что /«почта требует авторизации через телефон, а
      значит, пользователь уже авторизован»/, юридически называется
      *делегированием авторизации*.   * Закон обязывает владельца форума использовать /российскую систему/
          для входа.
        * Яндекс ID или VK ID — это и есть авторизационные информационные системы.
        * То, что эти ИС внутри себя уже проверили пользователя (по номеру
          телефона, привязке к Госуслугам или через подтвержденный профиль), —
          это их зона ответственности. Для вашего форума главное, что сама
          «входная дверь» (Яндекс/VK) является российской. 3. Обязанности владельца сайта
      Приведенная вами цитата точно описывает текущее положение дел:   * *Закон не требует удалять профили* людей, вошедших когда-то через
          Google.
        * *Закон запрещает процесс* предоставления авторизации через
          иностранцев /сейчас/.
        * Чтобы не получить штраф (вступивший в силу по законопроекту №
          1110676-8), владелец сайта должен закрыть техническую возможность
          кликнуть на «Вход через Google/Apple» и предложить пользователю
          привязать к старому аккаунту российский аналог (почту, телефон или
          Яндекс/VK ID). ------- Но лучше всё это ещё уточнить.    
    • santy
      Актуально, по лучше перенести обсуждение в офтопик.
        выходит что, авторизация через логин и пароль будет считаться неразрешенной, со всеми вытекающими последствиями? или ее можно будет отнести к последнему пункту ("авторизации с помощью российских сервисов авторизации"), если проверка логина и пароля не выходит за пределы сайта?
×