dolboed: (bloody)
[personal profile] dolboed
В комментариях к предшествующей записи ещё один долдон спалился, за компанию с Мегафоном и пермским порталом.

Филиал ФГУП «Почта России» под названием EMS Russian Post (услуги экспресс-доставки) зачем-то отдаёт Яндексу страницы с трекингом посылок, причём делает это практически в реальном времени.

Про посылки эти, конечно, не слишком много можно узнать из трекингов на сайте EMS Russian Post.
Но в них попадаются имя отправителя, его индекс, населённый пункт и индекс получателя, вес и объявленная ценность посылки.

У всех служб экспресс-доставки в мире такая информация хранится в открытом доступе, не за логином, потому что она, по идее, интересна только отправителю и получателю, а третьим лицам как бы без надобности. Но при этом Вы ни у какого FedEx не можете спросить "а покажи-ка ты мне, милок, все бандероли, которые получали и отправляли жители моей деревни, откуда и куда". Там ответ на запрос выдаётся строго по идентификатору посылки, который известен отправителю, и может быть ещё переслан получателю. Постороннему этот идентификатор никак не вычислить. Он исполняет функцию своего рода пароля, только без логина.

А вот как раз в EMS Russian Post без логинов и паролей можно посмотреть — через поиск Яндекса — что и откуда получали жители посёлка Полярные Зори в Мурманской области. Или станицы Кущевская.

Может, это и безвредный функционал — но, на мой взгляд, совершенно излишний. А зачем информация об отправленных и полученных бандеролях на этом сервере хранится годами — вообще полная загадка.

Update: дальнейшие исследования показали, что в поисковиках свободно доступны данные трекинга отправлений DHL. Причём через всё тот же Яндекс. Зато про абсолютно весь мир. Идентифицирующей информации там совсем мало, но от EMS отличие невелико.

При чем здесь robots.txt ?

Date: 2011-07-18 07:07 pm (UTC)
From: [identity profile] alf13.livejournal.com
Если защита персональных данных в компании Мегафон основана на использовании файла robots.txt, то у меня просто нет слов. robots.txt просто *рекомендует* не индексировать данный контент. Вопрос в том, как яндекс вообще попал на страничку с данными. Подозреваю, что на этой страничке был либо счетчик яндекса, либо его реклама.

Re: При чем здесь robots.txt ?

Date: 2011-07-18 07:16 pm (UTC)
From: [identity profile] serge-yakovlev.livejournal.com
Этот пост, вообще-то, про EMS и трекинг-коды, а не про Мегафон со своими SMS.

И, кстати, поисковые системы адекватно обрабатывают robots.txt. Хотя, конечно, если данные должны быть закрыты от посторонних, лучше их закрывать нормально.
Edited Date: 2011-07-18 07:18 pm (UTC)

Re: При чем здесь robots.txt ?

Date: 2011-07-18 11:06 pm (UTC)
From: [identity profile] sergey boldyrew (from livejournal.com)
Тут и подозревать нечего - Метрика обычно без задних мыслей ставится либо сразу на весь сайт в подвал, либо никуда, никто не будет спецом следить, чтобы счетчики где-то там были отключены.

Profile

dolboed: (Default)
Anton Nossik

April 2017

S M T W T F S
       1
23 45678
9 10 11 12 13 14 15
16 17 18 19 202122
23 24 25 26 27 2829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 17th, 2025 11:19 am
Powered by Dreamwidth Studios