LINUX.ORG.RU
ФорумTalks

...опять Яndex виноват


0

1

или сказ о том как протолкнуть ЗоПДн, а вместе с тем эффективно воспользовавшись ситуацией получить максимум профита с пиара http://www.securitylab.ru/news/406470.php

★★

Последнее исправление: StellzZz (всего исправлений: 1)

Бред какой-то. Вебмастера дебилы, а Яндекс виноват будет?

geekless ★★
()

Теперь с адресами и айпишниками!

AX ★★★★★
()
Ответ на: комментарий от kranky

УМВР

В поисковых результатах «Яндекса» проиндексировались статусы заказов в интернет-магазинах. При наборе в поисковой строке " inurl:0 inurl:b inurl:1 inurl:c статус заказа " «Яндекс» выдает несколько страниц ссылок на информацию о заказах в различных магазинах.

StellzZz ★★
() автор топика

Это Яндекс облажался, проиндексировав то, что не нужно, для админы, забывшие про robots.txt?

sched
()
Ответ на: комментарий от Reset

> а code и hash откуда яндекс узнал, чтобы пройти по ссылке ?

1. У пользователя могла стоять яндекс-панель в браузере.
2. На сайте могла стоять яндекс-метрика.
3. Страница не была закрыта от индексирования в robots.txt.
4. ...
5. Профит!

geekless ★★
()
Ответ на: комментарий от Reset

> какой-то черный пиар против яндекса

Наоборот же. «Найдется всё»

wxw ★★★★★
()

Дык - поназаказывали интернет-магазины сайты у быдлокодеришек, вот и спалились на этом. Яндекс тут ни при чём.

Quasar ★★★★★
()

> Остается дождаться будут ли подавать в суд на неумелых администраторов покупатели фаллоимитаторов и нарядов медсестер, чьи сексуальные предпочтения стали известны всему миру.

На магазины же.

r_asian ★☆☆
()

проблемы быдлокодеров Яндекс не волнуют

sambo ★★
()

А что, при отдаче данных уже инфа о залогиненности пользователя не проверяется?

Deleted
()
Ответ на: комментарий от kombrig

Ну и яндекс вебмастер тоже помогает посмотреть что в выдаче

kombrig ★★★
()
Ответ на: комментарий от Deleted

пройди по ссылке - из яндекса напрямую на страницу заказа попадаешь, по всей видимости валидность вообще никак не проверяется

sambo ★★
()

А почему раньше то ничего не выводилось? или народ просто не натыкался? Не верится, а может просто, кто-то целенаправленно все эти «шопы» через бекдор какой «обезопасил»? с какого числа там самая ранняя покупка?

nerfur ★★★
()

Вот интересно, как можно «случайно» набрать запрос типа inurl блаблабла; или смс и т.д. и т.п.? Реально кому-то нефиг делать и форсят поиск по всевозможным словам и сочетаниям.

ekzotech ★★★★
()

Яндекс делает то, что должен делать — ищет. Не показывать ему то, что искать не надо — задача вебмастеров и админов.

massimus ★★★
()
Ответ на: комментарий от geekless

> На сайте могла стоять яндекс-метрика.

Говорят, она и стоит.

question4 ★★★★★
()

Похоже у магазинов один движок. Тупизна. И после этого люди вводят номера своих банковских карт!!!!!!!!!!!

vada ★★★★★
()

>«Это не вина поисковиков, - прокомментировали ситуацию в компании “Яндекс”. - Мы рекомендуем администраторам сайтов внимательно изучать информацию о файле robots.txt. При правильном пользовании этим инструментом рассекречивания происходить не будет».

Они думают, что, если в robots.txt запретить, то никто доступ к этому содержимому получить не сможет? Тогда это диагноз.

Ttt ☆☆☆☆☆
()
Ответ на: комментарий от Quasar

да, мегафон сейчас на куски растащат :) «Члены союза полагают, что „Мегафон“ нарушил ряд положений Конституции РФ, закон „О связи“, а также закон персональных данных.» http://www.securitylab.ru/news/406482.php

около 8-ми тысяч вроде пострадало.

StellzZz ★★
() автор топика
Ответ на: комментарий от StellzZz

Не растащут. Будут извинения, полетят головы админов, и на пост придут другие админы. Повторится - ещё выкинут и наймут. Это просто напросто система перекладывания ответственности. Надёжность она только подрывает.

Quasar ★★★★★
()
Ответ на: комментарий от Ttt

> Они думают, что, если в robots.txt запретить, то никто доступ к этому содержимому получить не сможет? Тогда это диагноз.

К.О. намекает, что чтобы получить доступ, надо знать хэш. А URLы с хэшами были проиндексированы из-за кривого robots.txt

А вообще, хэш должен быть одноразовым — на один сеанс.

geekless ★★
()
Ответ на: комментарий от Quasar

какая средняя компенсация за моральный ущерб? в среднем наверное от 2 до 8000 рублей. Для примера возьмем 5000 рублей и помножим на число «пострадавших» - 8000 чел. получаем 40 000 000 рублей ущерб. думаю даже для сотового оператора такая сумма будет чувствительна.

StellzZz ★★
() автор топика
Ответ на: комментарий от darkshvein

оптовик? кстати, цены вполне демократичные

StellzZz ★★
() автор топика

В соответствии с конспералогией мне пришла такая мысль кто-то копает под закон о персональных данных. Типа сейчас все подадут в суды , суды будут перегружены, начнут модифицировать закон о персональных данных , а вот что мы из этого получим ну не знаю , может какая та интернет полиция и др. службы, без решения суда

andre7
()
Ответ на: комментарий от andre7

хм, так закон уже переписали в самых «нужных» моментах,а «слив» можно расценивать как подготовку общественности к «оправданному» повышению цен (мероприятия по защите ПДн обойдутся в «копеечку» и подстёгиванию президента к его подписанию, а то видители какие то специалисты по ИБ, РСПП, АРБ и иже с ними пишут письма президенту с просьбой наложить вето на изменения в законе и передать на переработку... в любом случае цель достигнута была, пусть даже и таким путём, закон подписан, занавес.

StellzZz ★★
() автор топика
Ответ на: комментарий от vada

>люди вводят номера своих банковских карт!!

Ололо. Виртуальная карта в комплексе услуг «Банк в кармане» от банка «Русский стандарт» спасёт отца русской демократии.

Ну или аналог у других банков.

ekzotech ★★★★
()

Если движок интернет-магазина все совершённые сделки держит в открытом доступе, в топку такой движок.

Tigger ★★★★★
()
Ответ на: комментарий от Quasar

какие еще админы в секс шопах могут быть?

Tanger ★★★★★
()
Ответ на: комментарий от Tanger

Лучше уж накупить ректальных свечей от простатита, и то профит будет лучше.

lexxus-lex ★★★
()
Ответ на: комментарий от darkshvein

>Карнавальный костюм «Труженица-пчёлка»

Не знаю что это, но звучит сурово.

Deleted
()
Ответ на: комментарий от drakmail

> webasyst

да кто бы сомневался, что это окажется именно это поделие пьяного школьника, в процессе разработки потреблявшего тяжелые наркотики.

pekmop1024 ★★★★★
()
Ответ на: комментарий от roq

Ну значит рано или поздно утечёт не через известные поисковики, а через специально созданные службы, или же через какой-нибудь поисковик, который по тем или иным причинам игнорирует robots.txt.

Ttt ☆☆☆☆☆
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.