Экономика

26 июля 2011, 22:05

Данные покупателей ж/д билетов оказались в поисковиках

В поисковых системах «Яндекс» и Google в открытом доступе появились данные покупателей железнодорожных электронных билетов. РЖД открестились от скандала: данные утекли со сторонних ресурсов. За неделю это уже третий случай просачивания в Сеть личной информации интернет-пользователей. Роскомнадзор бьет тревогу.

При введении определенного запроса в поисковых системах «Яндекс» и Google любой пользователь во вторник мог ознакомиться с данными покупателей железнодорожных билетов. Здесь можно было увидеть пользовательские данные, номера заказов и транзакций, а также паспортные данные (номера и серии паспортов приводятся не целиком, а лишь несколько цифр) пассажиров РЖД, передает «Интерфакс».

Пострадали те, кто покупал железнодорожные билеты через ресурс railwayticket.ru. Их данные и оказались в свободном доступе на Яндексе

Пресс-служба РЖД поспешила заявить, что сайт РЖД защищен от утечки личных данных пассажиров, так как использует защиту персональных данных высокой степени надежности. «Данные пассажиров, купивших билеты на поезда дальнего следования через сайт ОАО «РЖД», в поисковых системах не индексируются», – заверили в пресс-службе.

В Сеть просочились номера паспортов и другие данные пассажиров РЖД, купивших железнодорожные электронные билеты через веб-ресурсы сторонних компаний. В данном случае пострадали те, кто покупал железнодорожные билеты через ресурс railwayticket.ru. Их данные и оказались в свободном доступе на Яндексе и Google.

«Доступ к информации о заказах, сделанных на сайте http://rzd.ru, может получить только пользователь, сделавший его. Для этого он должен на сайте войти в свой личный кабинет под собственным логином и паролем», – пояснили в РЖД. «Кроме того, номера документов, на основании которых производится продажа билетов, кодируются и в бланке заказа отражаются не полностью», – отметили в компании.

Нетайная переписка

Это уже третий случай за неделю, когда в Сеть просачиваются персональные данные или личная информация клиентов. Неделю назад, как писала газета ВЗГЛЯД, в открытом доступе появились SMS-сообщения, отправленные через сайт Мегафона. При введении запроса «url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*» поисковик Яндекса выдавал тексты сообщений и номера получателей. В Яндексе уверяли, что «страницы с SMS с сайта Мегафона были публично доступны всем поисковым системам», а не только в поисковике Яндекса.

Между тем Союз потребителей России подал в суд на Мегафон за утечку SMS, третьим лицом по иску заявлена компания «Яндекс». В Союзе считают, что Мегафон нарушил тайну переписки, право на которую прописано в Конституции РФ, законе «О связи» (тайна связи), а также законе о персональных данных. Абонент вправе требовать компенсацию морального вреда, считает глава организации Петр Шелищ.

Мегафон со своей стороны решил дать абонентам, пострадавшим от утечки SMS, бонусные SMS или минуты разговора. Следственный комитет пообещал проверить обстоятельства утечки текстов SMS-сообщений клиентов Мегафона в открытый доступ.

Некорректный файл

Накануне стало известно, что в свободный доступ в Сеть попали данные клиентов, совершавших покупки в интернет-магазинах. Их данные можно было обнаружить через Яндекс, Google, Поиск@mail.ru и Bing.

В поисковике по определенным запросам можно было найти ссылки на страницы, на которых опубликованы статусы заказов в интернет-магазинах, в частности, таких как Eleciga.ru, Sexyz.ru, Bagboom.com.ua и другие. На этих страницах указывались электронные адреса, перечень заказов, стоимость покупки, IP-адреса, с которых заходили покупатели, а также адреса, по которым надо доставить товар.

Федеральная служба России по надзору в сфере связи и массовых коммуникаций (Роскомнадзор) выявила более 80 интернет-магазинов, информация о клиентах которых попала в открытый доступ.

Пресс-секретарь компании «Яндекс» Очир Манджиков заявил, что в первых двух случаях утечка информации произошла из-за некорректного использования файла robots.txt, который защищает информацию от индексирования поисковиками. «Мы рекомендуем администраторам сайтов внимательно изучать информацию о файле robots.txt и его корректном использовании», – заявил он.

«В течение вторника, 26 июля, будут установлены владельцы сайтов, в том числе тех 15, которые предоставили доступ к наиболее широкому спектру персональных данных», – говорится в сообщении на сайте службы. После этого материалы по фактам нарушений требований конфиденциальности персональных данных будут направлены в органы прокуратуры, отметили в ведомстве.

Служба направила письмо президенту Национальной ассоциации дистанционной торговли Александру Иванову с приглашением в Роскомнадзор для того, чтобы обсудить сложившуюся ситуацию и выработать меры по недопущению нарушений требований конфиденциальности персональных данных. Ведомство также направило письмо в компанию «Яндекс» с просьбой рассмотреть техническую возможность предоставления пользователям отказа в обработке запросов, позволяющих получить доступ к персональным данным граждан. Аналогичные письма направлены в компании Mail.ru Group, Google и Microsoft.

«Роскомнадзор неоднократно обращал внимание граждан на необходимость быть предельно ответственными при предоставлении своих персональных данных, особенно при их размещении в сети Интернет. На многих сайтах конфиденциальность и безопасность сведений о гражданах не может быть гарантирована из-за отсутствия организационных и технических возможностей», – подчеркнули в ведомстве.

Эксперты, опрошенные РИА Новости, говорят, что в таких ситуациях виноваты безалаберные разработчики сайтов, которые не обращают внимания на защиту персональных данных пользователей. При этом понять простому пользователю, насколько тот или иной сайт надежен с точки зрения защиты персональной информации, невозможно.

Поэтому эксперты предлагают перенять европейский опыт, где работает ассоциация Trusted Shops. Она занимается проверкой и сертификацией интернет-магазинов. Только после этой проверки магазин может разместить на своем сайте специальный знак, свидетельствующий покупателям о том, что их персональные данные при покупках будут защищены от посторонних глаз.

Текст: Ольга Самофалова

Вам может быть интересно

Зеленский заявил о подготовке Россией ударов по центрам принятия решений Украины
Темы дня

Разведка США стала союзником России в разоблачениях лабораторий Пентагона

В США лопнул еще один миф, касающийся так называемых утверждений российской пропаганды. Виновницей очередных разоблачений вновь стала глава Нацразведки США Тулси Габбард. Она подтвердила: все, что годами говорила Россия о работе биолабораторий США на Украине и разработке Пентагоном биологического оружия прямо у российских границ – является чистой правдой.

О последствиях вступления в НАТО сербам нужно задуматься уже сейчас

Первые в истории Сербии совместные военные учения с НАТО вызвали скандал, поскольку сербы в большинстве своем не простили альянсу нападения на себя и вступать туда не собираются, несмотря на инсинуации. Но в более далекой перспективе Сербия частью НАТО наверняка станет, а спасти ее от этого неравного брака непросто.

Аракчи прокомментировал возможность передачи обогащенного иранского урана России

Вассерман объяснил причину провала академика Онищенко при сдаче ЕГЭ

Уроженцы СССР заняли почти половину топ-10 богатейших людей Британии

Новости

Китайские СМИ назвали дату визита Путина в Пекин

Президент России Владимир Путин планирует совершить однодневную поездку в Пекин в конце следующей недели, подготовка к встрече на высшем уровне практически завершена.

Продюсер Рудченко предрек вернувшимся в Россию артистам смену профессии

Музыкальный критик и продюсер Павел Рудченко оценил перспективы возвращения уехавших из России знаменитостей.

Россия увеличит экспорт халяльных непродовольственных товаров

Драйвером роста экспорта российской халяльной продукции в страны исламского мира станут промышленные товары, включая косметику и парфюмерию.

Афганистан заявил о планах направить трудовых мигрантов в Россию

Власти Афганистана изучают возможность направить в Россию трудовых мигрантов.

Фицо анонсировал передачу европейским политикам важной информации от Путина

Премьер-министр Словакии Роберт Фицо сообщил о планах передать союзникам в Европейском союзе важную информацию после встречи с президентом России Владимиром Путиным.

Трамп отверг последнее мирное предложение Ирана

Президент США Дональд Трамп заявил, что счел неприемлемым последнее предложение Ирана по урегулированию конфликта с Вашингтоном из-за позиции Тегерана по ядерной программе.

МВД раскрыло схему обналичивания маткапитала на 50 млн рублей

В столице задержана организованная группа из шести человек, которая похитила десятки миллионов рублей, обналичивая материнский капитал через фиктивные образовательные услуги, сообщила официальный представитель МВД Ирина Волк.

Вандал разбил старинный витраж русского собора в Женеве

Неизвестный вандал проник в ночь на 15 мая в русский православный кафедральный Крестовоздвиженский собор в Женеве и разбил его исторический витраж. Подозреваемого удалось задержать, говорится в заявлении руководства собора.

УЕФА наказал сборную Латвии за отказ играть с белорусами

Союз европейских футбольных ассоциаций (УЕФА) принял решение присудить техническое поражение сборной Латвии за отказ провести матч против команды Белоруссии в отборе на юниорский чемпионат Европы 2027 года (среди игроков до 19 лет).

Число пострадавших после атаки БПЛА на Рязань выросло до 28 человек

В результате ночного удара беспилотников погибли четыре человека, а количество получивших различные ранения жителей города увеличилось до 28, сообщил зампред правительства Рязанской области – министр здравоохранения Александр Пшенников.

Путин сообщил о позитивных сдвигах в экономике

Российская экономика демонстрирует уверенный рост на фоне повышения потребительской активности и снижения уровня безработицы до минимальных значений, заявил президент России Владимир Путин на профильном совещании.

Вокзал Грозного первым в мире получил сертификат «Халяль»

Железнодорожный комплекс столицы Чечни первым в мире официально признан отвечающим исламским нормам благодаря наличию молельных комнат и передовой инфраструктуре, сообщили в РЖД.
Мнения

Дмитрий Губин: Чем Украина похожа на Ирак

До 1921 года никакого Ирака не существовало. Любители древней истории вспомнят и шумерские города-государства, и первую в мире Аккадскую империю, и Вавилон с Ассирией. Судьба иракской государственности демонстрирует, как вместо создания прочной основы можно угробить страну практически на корню.

Анна Долгарева: Ореол обреченности реет над аналоговым человеком

Моему собеседнику 28. Он выглядит на 45. Семь ранений, шестнадцать контузий. Он пошел воевать добровольцем в марте 2022 года. Как же они красивы эти люди двадцатого века, как отличаются они, словно нарисованы на темной доске не эфиром, а кровью.

Тимофей Бордачёв: Германия и Европа мечутся между войной и выгодой

Готовность России к диалогу и предложение возобновить его с опорой на ФРГ заставили все большие страны Европы серьезно задуматься. Там понимают, что вести с Москвой диалог с позиции силы у них не очень получается.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы