В выдаче Яндекса снова обнаружены личные данные россиян

В поисковой выдаче Яндекса по-прежнему можно найти личные данные россиян - сканы паспортов, данные о банковских платежах, билеты на самолеты и поезда и т.д. 

Как сообщает SEO-специалист и эксперт по поисковым системам в Rush Agency Павел Медведев, с помощью поиска Яндекса можно получить личные данные граждан не только с агрегатора билетов trip.com, но и с сайтов Сбербанка и ВТБ, а также департамента транспорта Москвы.

Вышеназванные сайты, по словам Медведева, попросту пренебрегают элементарными требованиями защиты данных – у них даже отсутствует файл robots.txt. Если раньше подобные проблемы были в основном у мелких интернет-магазинов, то сейчас информацию сливают и такие гиганты, у которых безопасность должна быть на уровне по умолчанию. 

Недавняя история с индексацией файлов Google.Docs, содержащих логины и пароли, похоже никого ничему не научила. Тогда только ленивый не процитировал комментарий Яндекса о том, что поисковые системы не могут получать доступ и читать информацию со страниц, которые требуют авторизации. Однако до сих пор в открытом доступе находятся персональные данные, которыми очень легко могут воспользоваться злоумышленники. 

Рекомендации для владельцев сайтов, собирающих и обрабатывающих любые персональные данные:

  • Все чувствительные данные по-максимуму закрывать от посторонних с помощью авторизации.
  • Всегда запрещать роботам индексировать любую конфиденциальную информацию. Причем использовать не только один из способов рекомендуемый какой-либо поисковой системой, а дублировать, используя все методы защиты, такие как, например, robots.txt, clean-param, meta-noindex.
  • Помимо этого определять роботов по user-agent и блокировать им доступ к любой приватной информации, отдавая ответ сервера 4хх

В Сбербанке заявили, что проводят разбирательство по данной ситуации. При этом в организации отметили: данных, которые могут нанести ущерб банку или клиентам, в выдаче нет.

Источник: Rush Agency
preview В Google Chrome появится встроенный определитель «тяжёлых» страниц

В Google Chrome появится встроенный определитель «тяжёлых» страниц

Разработчики браузера Google Chrome тестируют новую функцию Heavy Page Capping, которая позволит пользователям экономить интернет-трафик
preview Google Мой бизнес добавил на панель для агентств возможность синхронизации с AdWords

Google Мой бизнес добавил на панель для агентств возможность синхронизации с AdWords

На панели управления для агентств в Google Мой бизнес появилась возможность синхронизации с AdWords. Эта информация была опубликована в сообществе рекламодателей Google
preview Google стал чаще показывать превью изображений в результатах мобильного поиска

Google стал чаще показывать превью изображений в результатах мобильного поиска

Инструмент мониторинга SERP RankRanger зафиксировал значительное увеличение количества превью изображений, показываемых в результатах мобильного поиска...
preview Яндекс будет вознаграждать разработчиков самых удачных навыков для Алисы

Яндекс будет вознаграждать разработчиков самых удачных навыков для Алисы

Команда платформы Яндекс.Диалогов работает над программой финансового вознаграждения для лучших разработчиков навыков для Алисы
preview Яндекс.Диалоги открывают сертификацию для агентств и веб-студий

Яндекс.Диалоги открывают сертификацию для агентств и веб-студий

Сегодня сервис Яндекс.Диалоги открыл сертификацию для агентств и веб-студий для того, чтобы оценить качество оказываемых услуг по созданию навыков для Алисы
preview Ларри Пейдж поддержал ещё один проект в  области «летающих автомобилей»

Ларри Пейдж поддержал ещё один проект в области «летающих автомобилей»

Сооснователь Google Ларри Пейдж настолько интересуется разработками «летающих автомобилей», что поддержал уже третий проект в этой области