Паспортные данные пользователей сайта «Туту.ру» стали доступны через поиск «Яндекса»

Сегодня поиск «Яндекса» проиндексировал порядка 100 страниц с паспортными данными пользователей известного сайта «Туту.ру». Предыдущие случаи, когда в поиск «Яндекса» попадали персональные данные, не содержали столь конфиденциальную информацию.

В поиске «Яндекса» выдаются имя, фамилия пользователя, его дата рождения, а также серия и номер паспорта. «Сейчас произошла такая же ситуация, как с «МегаФоном» и интернет-магазинами. «Яндекс» настроил свою поисковую машину так, что она находит уязвимости в системах интернет-компаний. Кроме того, есть люди, которые знают, по какому алгоритму работают поисковые роботы. В связи с последними событиями эти люди начали проверять определенные страницы на уязвимость и нашли разные дыры и лазейки, через которые утекает информация», — объясняет партнер адвокатского бюро «Корельский, Ищук, Астафьев и партнеры» Константин Суворов.

Как говорят эксперты, в утечке паспортных данных виноват не поисковик, а сайт, на котором вся информация хранилась. «Яндекс» только ищет информацию. Но если он индексирует паспортные данные людей, это означает, что их сбор на сайте «Туту.ру» осуществлялся по незащищенному протоколу. Именно «Туту.ру» несет ответственность за утечку и должен предпринимать все усилия, чтобы защитить свою информацию», — комментирует ситуацию Константин Суворов. «И это вовсе не проблема «Яндекса». Он, наоборот, обозначает эту проблему. Представьте себе, что бы произошло, если бы хакеры втихаря находили эти данные и пользовались ими, а люди бы не понимали, откуда это идет», — добавляет он.
«Сервис можно привлечь к административной ответственности, причем она будет очень существенная. Могут быть наложены какие-то санкции. Кроме того, люди имеют полное право объединиться, подать иски в Роскомнадзор и потребовать компенсации за моральный ущерб. Это не приведет к разорению компании, но существенно снизит ее репутацию», — говорит Константин Суворов.

Сегодня произошло уже несколько утечек информации из достаточно крупных компаний. Так, поиск «Яндекса» и Google выдал в открытый доступ более 50 тыс. страниц с информацией о покупателях онлайн-магазинов. Чуть позже поисковик проиндексировал около 37 тыс. страниц с фотографиями пользователей популярного мессенджера QIP. На прошлой неделе SMS-сообщения абонентов «МегаФона», отправленные с сайта оператора, оказались доступны в поисковой выдаче «Яндекса»; всего поисковик проиндексировал более 8 тыс. результатов с текстами сообщений. Специалисты отмечают важную тенденцию: многие поставщики услуг не придают значения защите персональных данных, которые к ним попадают.

Источник: http://www.rbcdaily.ru/2011/07/26/media/562949980822615

Роман В. Ромачев