Экономика

26 июля 2011, 22:05

Данные покупателей ж/д билетов оказались в поисковиках

В поисковых системах «Яндекс» и Google в открытом доступе появились данные покупателей железнодорожных электронных билетов. РЖД открестились от скандала: данные утекли со сторонних ресурсов. За неделю это уже третий случай просачивания в Сеть личной информации интернет-пользователей. Роскомнадзор бьет тревогу.

При введении определенного запроса в поисковых системах «Яндекс» и Google любой пользователь во вторник мог ознакомиться с данными покупателей железнодорожных билетов. Здесь можно было увидеть пользовательские данные, номера заказов и транзакций, а также паспортные данные (номера и серии паспортов приводятся не целиком, а лишь несколько цифр) пассажиров РЖД, передает «Интерфакс».

Пострадали те, кто покупал железнодорожные билеты через ресурс railwayticket.ru. Их данные и оказались в свободном доступе на Яндексе

Пресс-служба РЖД поспешила заявить, что сайт РЖД защищен от утечки личных данных пассажиров, так как использует защиту персональных данных высокой степени надежности. «Данные пассажиров, купивших билеты на поезда дальнего следования через сайт ОАО «РЖД», в поисковых системах не индексируются», – заверили в пресс-службе.

В Сеть просочились номера паспортов и другие данные пассажиров РЖД, купивших железнодорожные электронные билеты через веб-ресурсы сторонних компаний. В данном случае пострадали те, кто покупал железнодорожные билеты через ресурс railwayticket.ru. Их данные и оказались в свободном доступе на Яндексе и Google.

«Доступ к информации о заказах, сделанных на сайте http://rzd.ru, может получить только пользователь, сделавший его. Для этого он должен на сайте войти в свой личный кабинет под собственным логином и паролем», – пояснили в РЖД. «Кроме того, номера документов, на основании которых производится продажа билетов, кодируются и в бланке заказа отражаются не полностью», – отметили в компании.

Нетайная переписка

Это уже третий случай за неделю, когда в Сеть просачиваются персональные данные или личная информация клиентов. Неделю назад, как писала газета ВЗГЛЯД, в открытом доступе появились SMS-сообщения, отправленные через сайт Мегафона. При введении запроса «url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*» поисковик Яндекса выдавал тексты сообщений и номера получателей. В Яндексе уверяли, что «страницы с SMS с сайта Мегафона были публично доступны всем поисковым системам», а не только в поисковике Яндекса.

Между тем Союз потребителей России подал в суд на Мегафон за утечку SMS, третьим лицом по иску заявлена компания «Яндекс». В Союзе считают, что Мегафон нарушил тайну переписки, право на которую прописано в Конституции РФ, законе «О связи» (тайна связи), а также законе о персональных данных. Абонент вправе требовать компенсацию морального вреда, считает глава организации Петр Шелищ.

Мегафон со своей стороны решил дать абонентам, пострадавшим от утечки SMS, бонусные SMS или минуты разговора. Следственный комитет пообещал проверить обстоятельства утечки текстов SMS-сообщений клиентов Мегафона в открытый доступ.

Некорректный файл

Накануне стало известно, что в свободный доступ в Сеть попали данные клиентов, совершавших покупки в интернет-магазинах. Их данные можно было обнаружить через Яндекс, Google, Поиск@mail.ru и Bing.

В поисковике по определенным запросам можно было найти ссылки на страницы, на которых опубликованы статусы заказов в интернет-магазинах, в частности, таких как Eleciga.ru, Sexyz.ru, Bagboom.com.ua и другие. На этих страницах указывались электронные адреса, перечень заказов, стоимость покупки, IP-адреса, с которых заходили покупатели, а также адреса, по которым надо доставить товар.

Федеральная служба России по надзору в сфере связи и массовых коммуникаций (Роскомнадзор) выявила более 80 интернет-магазинов, информация о клиентах которых попала в открытый доступ.

Пресс-секретарь компании «Яндекс» Очир Манджиков заявил, что в первых двух случаях утечка информации произошла из-за некорректного использования файла robots.txt, который защищает информацию от индексирования поисковиками. «Мы рекомендуем администраторам сайтов внимательно изучать информацию о файле robots.txt и его корректном использовании», – заявил он.

«В течение вторника, 26 июля, будут установлены владельцы сайтов, в том числе тех 15, которые предоставили доступ к наиболее широкому спектру персональных данных», – говорится в сообщении на сайте службы. После этого материалы по фактам нарушений требований конфиденциальности персональных данных будут направлены в органы прокуратуры, отметили в ведомстве.

Служба направила письмо президенту Национальной ассоциации дистанционной торговли Александру Иванову с приглашением в Роскомнадзор для того, чтобы обсудить сложившуюся ситуацию и выработать меры по недопущению нарушений требований конфиденциальности персональных данных. Ведомство также направило письмо в компанию «Яндекс» с просьбой рассмотреть техническую возможность предоставления пользователям отказа в обработке запросов, позволяющих получить доступ к персональным данным граждан. Аналогичные письма направлены в компании Mail.ru Group, Google и Microsoft.

«Роскомнадзор неоднократно обращал внимание граждан на необходимость быть предельно ответственными при предоставлении своих персональных данных, особенно при их размещении в сети Интернет. На многих сайтах конфиденциальность и безопасность сведений о гражданах не может быть гарантирована из-за отсутствия организационных и технических возможностей», – подчеркнули в ведомстве.

Эксперты, опрошенные РИА Новости, говорят, что в таких ситуациях виноваты безалаберные разработчики сайтов, которые не обращают внимания на защиту персональных данных пользователей. При этом понять простому пользователю, насколько тот или иной сайт надежен с точки зрения защиты персональной информации, невозможно.

Поэтому эксперты предлагают перенять европейский опыт, где работает ассоциация Trusted Shops. Она занимается проверкой и сертификацией интернет-магазинов. Только после этой проверки магазин может разместить на своем сайте специальный знак, свидетельствующий покупателям о том, что их персональные данные при покупках будут защищены от посторонних глаз.

Текст: Ольга Самофалова

Вам может быть интересно

В организации теракта в Монако французские следователи подозревают СБУ
Темы дня

Мобильные огневые группы усилят искусственным интеллектом

Минобороны меняет тактику борьбы с беспилотниками: мобильные группы получают FPV-перехватчики, а сами дроны – искусственный интеллект, рассказал министр Андрей Белоусов. Эти меры, по его словам, в совокупности с объединением ПВО в единую сеть должны повысить защиту тыловых районов. Какая еще помощь может потребоваться «охотникам» на дроны противника?

Как СКИФ повысит технологическую эффективность России

Строительство уникального объекта завершено под Новосибирском. С его созданием наша страна подтвердила свой статус державы, способной создавать научные сооружения мирового класса. Какие новые возможности науке и промышленности России даст Сибирский кольцевой источник фотонов (СКИФ)?

Боец ВС России увел FPV-дрон от мирных жителей и спас их жизни

Цифровизация превратила ранее мужские в России профессии в женские

Психолог объяснила пользу «нытинга»

Новости

АвтоВАЗ назвал дату старта серийного производства обновленной Lada Niva Legend

Массовая сборка отечественного внедорожника Lada Niva Legend с форсированным двигателем и множеством новых деталей начнется к шестидесятилетнему юбилею автомобильного завода «АвтоВАЗ».

Германия и Нидерланды создали военный командный центр для «сдерживания России»

Германо-нидерландский корпус взял на себя командование силами Североатлантического альянса в Латвии и Эстонии, открыв новый тактический штаб в прибалтийском регионе, пишет агентство DPA.

Главком ВСУ опроверг слова Зеленского про отключение ретрансляторов в Белоруссии

Устройства связи на территории Белоруссии, помогающие корректировать полеты российских дронов, продолжают функционировать вопреки предыдущим заявлениям украинских властей.

Решетников: Зумеры отказываются перерабатывать и хотят тратить личное время на себя

Работодателям становится все сложнее привлекать к работе представителей поколения Z, заявил министр экономического развития России Максим Решетников.

Россия закрыла часть погранпереходов на границе с тремя странами

Российский кабинет министров ограничил работу нескольких пунктов пропуска на северо-западных рубежах страны.

Передающийся клещами смертельный вирус начал стремительно распространяться в США

В Соединенных Штатах зарегистрирован рекордный рост случаев заражения редким вирусом Повассан (Powassan), который передается через укусы клещей и способен вызывать тяжелые поражения центральной нервной системы.

Куба запросила заседание Генассамблеи ООН из-за блокады со стороны США

Куба инициировала проведение экстренного заседания Генеральной Ассамблеи ООН, которое запланировано на 7 июля.

Российские дроны сорвали попытку прорыва ВСУ на Константиновском направлении

Военнослужащие Южной группировки войск успешно отразили наступление украинских подразделений, уничтожив живую силу и танки противника с помощью FPV-дронов.

Экс-премьер Польши передал украинский орден в музей Волынской резни

Бывший польский премьер-министр Матеуш Моравецкий передал полученный от Владимира Зеленского орден князя Ярослава Мудрого в музей памяти жертв Волынской резни.

На Украине отправили на фронт воспитывающего пятилетнюю дочь отца-одиночку

Военкомат в Днепропетровской области отказал в отсрочке и направил в воинскую часть мужчину, который самостоятельно воспитывает маленького ребенка, пишут украинские СМИ.

Киев потребовал признать суда «теневого флота» России его законными военными целями

Киевский режим потребовал от Международной морской организации признать суда так называемого российского «теневого флота» законными военными целями, пишет газета Financial Times (FT).

Киевскую квартиру Артемия Лебедева купил производитель дронов

Двухуровневую квартиру российского дизайнера в историческом центре украинской столицы продали с молотка местной компании, выпускающей беспилотники.
Мнения

Геворг Мирзаян: Зачем России ОБСЕ и прочие бессмысленные структуры

Какая польза стране в том, что она находится в составе вражеской, по сути, структуры, да еще и оплачивает ее функционирование из своего кармана? А также от МОК, УЕФА и прочих?

Ирина Алкснис: Своими атаками Запад вынуждает Россию идти до конца

Чем дальше, тем очевиднее, что у Запада просто нет плана Б в войне с нашей страной. Европа поставила на победу над нами вообще все – и в силу отсутствия альтернативы там будут переть буром в выбранном направлении – вопреки здравому смыслу, вопреки самым убедительным рациональным доводам, вопреки самой реальности.

Олег Матвейчев: Перед россиянами на выборах-2026 стоит простой выбор

Россия не может быть слабой державой. В противном случае ее просто не станет – ее разделят на части. У нас нет иной альтернативы, кроме как быть самостоятельной и сильной страной. Да, мы можем и должны совершенствовать телефоны, двигатели, технические решения, догонять и даже обгонять западные и восточные образцы. Однако все это имеет смысл только до тех пор, пока существует сама Россия.
Вопрос дня

Что за ветеран сидел рядом с Путиным на параде Победы