Avitoの履歴書からの191,000のメールアドレスの漏洩

約1週間前、(不在着信から)不明な番号をグーグルで検索していたときに、AvitoからPDFファイルの形式で突然偶然見つけました。直接リンクをクリックするとエラーが発生しましたが、キャッシュに入りました。 次のようになりました。



問題の例



リンクの一般的なビュー:「m.avito.ru/ [発表のアドレス] / export / pdf」。



すべてはリクエストで見つけることができます: "site:avito.ru inurl:export / pdf"( GoogleYandex )。



Googleが191,000の結果を約束すると(実際には約640を出力し、明らかに配信制限がトリガーされます)、Yandexには152の応答しかなく、キャッシュは明示的に利用できません(ただし、「site:avito.ru inurl:export / pdf メール .ru ")。 報告期間は今年の8月から11月です。



会社の公式の応答:



公式回答



これらは私たちの問題であり、会社が私たちのデータをパブリックネットワークに漏らしたということです。すべてが順調です。



履歴書のみを発行することで(すべてではないことは明らかです)、Avitoは企業およびその採用担当者が履歴書のデータベースにエクスポートできる可能性があると推測できます。 さらに、アヴィトはこの合意により 、このデータを第三者に転送する機会を残しました。



10.1。 Avitoには権利があり、ユーザーはこれに同意し、このユーザー契約に基づく権利および/または義務の全部または一部を第三者に譲渡します。

10.2。 権利および/または義務の全部または一部を第三者に譲渡する場合、このユーザー契約に基づき、第三者は別のサイトで同様または類似のサービスを提供する権利を有します。


しかし、これらのポイントに加えて、Avitoがこの秘密を守ることを約束するポイントがあります。



Avitoは、第三者による不正アクセスからユーザーの個人データを保護するために必要なすべての措置を講じます。


11月23日に、問題の説明とともにサポートサービスにリクエストを送信しました。彼らは、「Avitoサポートサービスにお問い合わせいただきありがとうございます」と「リクエストの確認が行われます」という2つの標準的な回答を返しました。 robots.txtを修正して結果をクリアするには、数日で十分だったと思いますか? 残念ながら、セキュリティ担当者または管理者は見つかりませんでした。 次に、公式のVKontakteリソースグループに連絡して、問題を再現しました。上の答えが表示されます。



会社が近い将来問題に注意を払うことを願っています。



UPD 28.11 :Avitoはまったく反応しません。 自分でキャッシュの一部をクリアしています。

UPD 30.11Yandexの結果はほぼクリアされ、3つの結果 (152件すべての結果が返されたため、結果に一時的な問題があったようです)があり、Googleは185,000件の結果のみを探しています。

UPD 01.12 :もう一度Vkontakteと回答し、結果を待っています:



UPD 08.12 :GoogleとYandexの両方で、すべてがきれいです。 1〜3の結果が得られますが、キャッシュにコピーはありません。

UPD 14.12 :キャッシュ付きのGoogle 137,000の結果では、Yandexは空です。



All Articles