A Blippy és a kereshető hitelkártya adatok
2010.04.26. 12:06
A Twitter egyik alapítója, Evan Williams által létrehozott, alig négy hónapja üzemelő Blippy közösségi oldal segítségével egyszerűen megoszthatjuk ismerőseinkkel, hogy miket is vásároltunk. Ehhez nincs más dolgunk, mint hitelkártya-számunkat megadni az oldalon és ha a Blippy-vel szerződésben lévő online áruházakon keresztül veszünk valamit, akkor az megjelenik profilunkban a vásárolt termékkel és a költött összeggel egyetemben.
Valaki azonban felfedezte, hogy egy megfelelően indított Google kereséssel hozzá lehet jutni néhány felhasználó hitelkártya-számához. Ezek a számok természetesen nem jelennek meg a felhasználók profil-aloldalán, de a HTML kódban benne vannak, így a keresőmotorok természetesen megtalálják őket.
A Blippy szerint a problémáért felelős kódrészletet az oldalon már régen kijavították, de valami miatt a Google még mindig felhozta azokat. Természetesen a Google-t azóta megkérték, hogy távolítsa el a keresési találatok közül a hitelkártya-számokat, amelynek a keresőóriás eleget is tett. A történet így szerencsés véget ért, de jó lenne, ha mindenki elgondolkodna azon, hogy milyen oldalon milyen (személyes) adatokat szolgáltat ki magáról. Amennyiben rosszindulatú felhasználók fedezték volna fel a módszert, akkor pár felhasználónak igencsak sokba került volna az oldal használata.
Forrás: venturebeat.com
A bejegyzés trackback címe:
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.