Wednesday, July 27, 2011

俄罗斯再爆网络泄密事件:在google上可以找到政府公文和秘密文件 Служебные и секретные документы властей просочились в Google

前不久,才爆俄移动电话公司Mегафон 通过其网站在线发送短信竟然被俄本土搜索引擎yandex索引,现在再爆俄政府部门的公文和保密文件,属于域名www.gov.ru下,可以被google找到。

只要在google搜索栏中输入"allintitle: для служебного пользования site:gov.ru",就能找到大量pdf和doc文档。如果把这个搜索句子再做修改,就能找到秘密文档。

相关的数据信息外泄引起国家司法机关重视,他们认为,这是有意的,是有人写了某些脚本,以便从搜索引擎中就能获取相关信息。

В открытом доступе оказался ряд служебных и секретных документов, расположенных на "Сервере органов государственной власти РФ" (www.gov.ru). Вслед за "Яндексом" в центре скандала оказался другой поисковый гигант - Google. Если в строке поиска набрать запрос "allintitle: для служебного пользования site:gov.ru", можно получить доступ к ряду документов в форматах ".doc" и ".pdf".

Если же немного изменить запрос, можно будет увидеть даже несколько секретных документов.

Ранее в кэш "Яндекса" попали SMS, которые индексировались с сайта компании "МегаФон", затем информация о клиентах десятков интернет-магазинов, включая их контактные данные, IP-адреса и списки приобретаемых товаров, и напоследок личные данные пассажиров РЖД, которые приобрели билеты онлайн.

Утечкой данных в поисковики уже заинтересовались правоохранительные органы. Сотрудники Следственного комитета РФ, МВД и ФСБ России полагают, что личные данные были выложены в Интернет намеренно. Предполагается, что "кто-то писал скрипты, чтобы достать эти данные из "Яндекса". Подозрения вызвал тот факт, что это произошло накануне подписания Д.Медведевым поправок к закону "О персональных данных".

В связи с последними событиями пресс-секретарь компании "Яндекс" Очир Манджиков призвал владельцев всех сайтов проверить корректность работы файла robots.txt, который защищает информацию от индексирования поисковиками. "Только если поисковый робот убедился, что robots.txt не запрещает индексирование странички, он будет ее индексировать. Это единственный путь, по которому содержимое страницы попадает в поисковую систему. Другого способа нет", - заверили в "Яндексе".

Из РБК http://goo.gl/FSf2z

No comments:

Post a Comment