После громкого скандала с SMS-сообщениями абонентов оператора «Мегафон», которые проиндексировал «Яндекс», пользователи стали проверять на прочность поиск «Яндекса». Поначалу вылавливались сравнительно безобидные вещи вроде заказов на доставку корреспонденции отдельных почтовых служб. Однако сегодня любопытствующие докопались до по-настоящему интимных вещей. Выяснилось, что поисковик индексирует заказы некоторых интернет-магазинов, в частности, секс-шопов. Введя в строку поиска определенный запрос, можно узнать, кто, что и по какому адресу заказывал.
На этот раз раскрытая информация действительно может нанести урон клиентам специфических магазинов, так как любопытный пользователь может выяснить и имя-фамилию, и адрес проживания, и мэйл, и телефон тех, кто заказывает весьма необычные и интимные товары. Более того, существует возможность поиска по фамилии и адресу. Так что можно выяснить, чем балуется ваш знакомый или сосед.
В прошлый раз прокол произошел по вине «Мегафона», на сайте которого не оказалось файла, который ограничивает зону действия поисковика. Сейчас, судя по всему, вина также лежит на владельцах секс-шопов. Ведь если зайти на сайт какого-нибудь из индексированных магазинов, то файл robots.txt, который должен ограничивать доступ поисковику, показывает для всех разделов сайта статус Allow. Боле того, конфиденциальные данные можно посмотреть даже не в кэше «Яндекса» – с ними можно ознакомиться, пройдя по активной ссылке, которую предлагает поисковик. То есть интимная информация клиентов находится на открытой части сайтов. Это, помимо прочего, значит, что не только «Яндекс», а любой другой поисковик может показать всю неудобную правду о клиентах секс-шопов.
Напомним, что компания Яндекс составила Топ-20 самых популярных запросов, которые задавали поисковой системе жители столицы Украины.
По материалам