Новая серия занимательного поиска: утечка паспортных данных
В выдаче поисковых систем, в том числе Google и "Яндекс", можно обнаружить заполненные бланки электронных билетов на поезда Российских железных дорог.
В поисковики попала информация о пассажирах, заказавших билеты через сервисы онлайн-бронирования TuTu.ru и Railwayticket.ru.
На страницах с заголовком "Бланк электронного билета" указываются ФИО пассажира, купившего билет, и лиц, которые следуют вместе с ним, последние цифры номеров их паспортов, пункт отправления и пункт назначения, номер поезда и номер места, а также даты поездки.
Источник
Комментарий Roem.ru: можно лишь похвалить предусмотрительность РЖД, скрывающего за маской полные номера паспортов. Зная их можно было бы лишать пассажиров билетов, распечатывая их через терминалы.
При этом РЖД никого не лечит пожеланиями правильного применения robots.txt
Источник:Roem.ru
Похожие новости
- Сравнение технологий PKI и FIDO для задач аутентификации
- [Перевод] Clipjacking: Взлом через копирование текста — тот же Clickjacking, но круче
- Идея — Proof-of-Work «почтовая марка» для email: три заголовка против спама
- Автоматизация криптографических операций: Реализация визуализации электронной подписи в PDF на C#
- Тайные битвы на фронтах ИБ: DLP против стеганографии
- Яндекс запускает биржу телеграм-каналов
- Андрей Терехов и Рейтинг Рунета выпустили чек-лист хорошей рекламной кампании
- Угнать «телегу» за 60 секунд: лайфхаки по противодействию мошенникам от социального инженера
- Giftery: Почему сотрудники саботируют автоматизацию — и как внедрить её без конфликтов
- Безопасная разработка как игра в Dungeons & Dragons