«Яндекс» дал рекомендации для исключения раскрытия частных данных
«Яндекс» на фоне последних скандалов вокруг раскрытия частных данных пользователей в интернете опубликовал рекомендации для владельцев сайтов и веб-мастеров, в которых разъясняются механизмы попадания подобной информации в сети.
Ранее пресс-служба поисковика распространила сообщение, в котором заявила, что «рекомендует администраторам сайтов внимательно изучать информацию о файле robots.txt http://help.yandex.ru/webmaster/?id=996567 и его корректном использовании».
«Личную информацию посетителей сайта необходимо защитить, например, закрыть паролем. Если же такая информация никак не защищена, она запросто может стать доступна всем пользователям сети. Для этого достаточно оставить где-нибудь в интернете ссылку на страницу пользователя – хоть на страницу заказа, хоть на страницу регистрации», – цитирует «Интерфакс» разъяснение Владимира Иванова, представителя службы информационной безопасности «Яндекса».
Также «Яндекс» указывает на необходимость «запретить поисковым роботам индексировать страницы сайтов с информацией, которая не должна стать публичной». «Для этого существует файл robots.txt. Это текстовый файл, который предназначен для роботов поисковых систем. В этом файле вебмастер может указать параметры индексирования своего сайта как для всех роботов сразу, так и для каждой поисковой системы по отдельности», – напоминает компания.
Накануне СМИ сообщили, что в крупнейшем российском поисковике оказались раскрыты данные пользователей интернет-магазинов. Данная информация была не вполне точной – частная информация оказалась раскрыта не только «Яндексом», но и другими крупнейшими поисковыми системами – Google, Bing, поиск Mail.ru.
Причиной эксперты называют все те же ошибки в индексации, возникающие, в том числе, по причине небрежности администраторов ресурсов, чьи клиенты пострадали в результате раскрытия данных.
На прошлой неделе порядка 3 000 часть SMS-сообщений, оправленных с сайта «Мегафона», на некоторое время попали в кэш «Яндекса». Пользователи поисковика, введя определенным образом сформированный запрос, могли увидеть не только полные тексты сообщений, но также номера, на которые они были отправлены. Спустя несколько часов «Яндекс» удалил тексты SMS из поисковой выдачи.