Роскомнадзор не беспокоят счётчики в секюрной зоне сайта
Иван Бегтин, директор НПО "Информационная Культура" пишет:
Пару месяцев назад я обнаружил, что Инвитро, в личном кабинете пользователя включила несколько счетчиков статистики включая WebVisor Яндекс.Метрики с записью сессий. Напомню — в личном кабинете, где все за https и "типа секюрно".
Я направил им запрос (по клику полная версия)
с вопросами — зачем они это делают и не пора ли им это прекратить. На что они отписались что отключат WebVisor, но про всё остальное — ничего. WebVisor они тоже не отключили.
Я не поленился — отправил запрос в Роскомнадзор на проведение проверки. Сотрудники Роскомнадзора поленились и переслали запрос в компанию. И когда те ответили — просто переслали ответ мне.
Без вообще каких-либо усилий и интерпретации. Ответ содержал скриншот где выключен WebVisor.
И вот захожу я в личный кабинет и первое что там всплывает
— это требование согласится с условиями использования без которого дальнейшая работа невозможна. В требования, ага, угадали, моё согласие с тем, что данные передаются третьим сторонам — компаниям владельцам счетчиков.
Напомню — если не согласиться с условиями использования, работать в личном кабинете нельзя.
Иначе говоря они существенно так усилий потратили на это всё, но не на исправление, а на слив данных компаниям владельцам счетчиков.
Roem получил ещё 1 похожее сообщение. В личном кабинете Сбербанка включена Яндекс.Метрика с enableAll и Google Analytics:
Источник: Roem.ru
Похожие новости
- О преподавательских работах в Азербайджане, с фотографиями
- Особенности архитектуры сетевой системы защиты информации с применением Keycloak
- Не ради сертификата: мой опыт HTB CWES
- Коммерческая тайна и промышленный шпионаж: вспоминаем кражу кода у Google и другие знаковые американские кейсы
- Топ техник атак на веб-приложения — 2025 и как разработчику защищаться от нетривиальных уязвимостей
- АКАР подвела итоги Диджитал Нон-Медиа Рейтинга 2025
- Компьютерная криминалистика: дополнительный поиск ВПО при помощи событий Windows Defender
- Как врачи используют мобильные приложения
- ML IPS в Ideco NGFW: бессигнатурная защита от атак нулевого дня
- ULBT: как искать и сортировать зашифрованные строки без полного сканирования