В этом разделе Вы можете задать свои вопросы по пассажирским перевозкам. Сотрудники нашего агентства и знающие люди, по возможности постараются на них ответить. Пожалуйста, перед тем как задать свой вопрос просмотрите раздел «Ответы на вопросы».
#112335 serg 26 июл 2011, 16:49
Источник здесь: http://top.rbc.ru/society/26/07/2011/607425.shtml

В поисковых системах "Яндекс" и Google обнаружились личные данные пассажиров РЖД, покупавших билеты через интернет.

Если набрать в поисковой системе "url:www.railwayticket.ru* | url:railwayticket.ru*", можно выяснить, куда и когда едет пассажир, выяснить, за сколько он купил билет, а также увидеть часть цифр его паспорта.

При этом попасть напрямую на страницу "Бланк электронного билета" невозможно, однако в кэше она открывается без малейших проблем.

Пресс-секретарь РЖД, комментируя произошедшее в разговоре с корреспондентом РБК, заявил, что компания, занимавшаяся продажей билетов, не имеет отношения к ОАО РЖД.

Стоит отметить, что за последние две недели к "Яндексу" появилось много претензий со стороны пользователей. Сначала там нашлись личные SMS, которые индексировались с сайта компании Мегафон. Потом в общем доступе оказалась информация о клиентах десятков интернет-магазинов: их фамилии, контактные данные, IP-адреса и списки приобретаемых товаров. В частности, на всеобщее обозрение попали покупки, сделанные в секс-шопах.

Добавим, что в свободный доступ попали и персональные данные российских пользователей QIP. Поиск "Яндекса" проиндексировал около 37 тыс. страниц с фотографиями пользователей популярного мессенджера. Фотографии людей, животных, зданий и прочего, сделанные пользователями на фотоаппараты, веб-камеры и телефоны, доступны любому пользователю без регистрации, сообщает РБК-daily.

В связи с последними событиями пресс-секретарь компании "Яндекс" Очир Манджиков призвал владельцев всех сайтов проверить корректность работы файла robots.txt, который защищает информацию от индексирования поисковиками.

Читать полностью: http://top.rbc.ru/society/26/07/2011/607425.shtml


Любопытно, что можно посмотреть (по крайней мере мне попался первый же заказ) оплаченные заказы на поездки, которые не были совершены, например, на 08 августа. Может следует ожидать каких-то мошеннических действий? Или просто кто-то возьмет и отменит электронную регистрацию?

Хотя, если я правильно понимаю, то сайт РЖД здесь не при чем, ибо все отображающиеся бланки заказов сделаны через http://www.railwayticket.ru/
#112340 zdr 26 июл 2011, 18:17
http://press.rzd.ru/isvp/public/press?S ... =&id=77630
Разъяснения пресс-службы ОАО "РЖД" относительно индексирования личных данных пассажиров в поисковых системах.

Относительно появившейся в СМИ информации об утечке личных данных пассажиров пресс-служба ОАО "РЖД" разъясняет.

Сайт покупки билетов, информацию с которого выводит поисковая система, к ОАО "РЖД" не имеет никакого отношения.

Сайт ОАО "РЖД" использует систему защиты персональных данных высокой степени надежности. Данные пассажиров, купивших билеты на поезда дальнего следования через сайт ОАО "РЖД" http://www.rzd.ru, в поисковых системах не индексируются.

Доступ к информации о заказах, сделанных на сайте http://www.rzd.ru, может получить только пользователь, сделавший его. Для этого он должен на сайте войти в свой личный кабинет под собственным логином и паролем.

Кроме того, номера документов, на основании которых производится продажа билетов, кодируются и в бланке заказа отражаются не полностью.

#112423 Shadow 27 июл 2011, 14:59
serg:В поисковых системах "Яндекс" и Google обнаружились личные данные пассажиров РЖД, покупавших билеты через интернет.
Посредник про*рал личные данные клиентов.
РЖД тут причём? ::-):
serg:Любопытно, что можно посмотреть (по крайней мере мне попался первый же заказ) оплаченные заказы на поездки, которые не были совершены, например, на 08 августа.
Может следует ожидать каких-то мошеннических действий?
Однозначно.
К примеру, получения левыми гражданами следующих заказов:
77554730486843 отправление 25.08 Абакан - Москва, господа Волковы, ЭР пройдена, плацкарт,
77694721583510 отправление 30.08 Екатеринбург - Геологическая, господа Лабутины, купе,
73934721044624 отправление 15.08 Пирятин - Москва, госпожа Порохня, плацкарт,
74134760031964 отправление 30.07 Туапсе - Москва, господин Засенко, плацкарт, ЭР пройдена.
И сотни других.
Останется лишь подбор 6 цифр номера документа.

Похоже, railwayticket.ru программиста выгнала ::-D:
Вакансии:PHP-программист
Требование к кандидату
Возраст: до 35 лет, пол не важен;
Образование: незаконченное высшее, высшее.
Описание вакансии
Полный рабочий день, относительно свободный график (без экстремизма).
Зарплата: от 40000 рублей, по результатам собеседования.
Офис в 5-ти минутах ходьбы от метро Таганская-радиальная или Марксистская.
Нам нужен человек с уверенным знанием PHP5, MySQL, технологии AJAX. Как минимум с базовым владением HTML, CSS, JavaScript.
Большой плюс – наличие опыта разработки авиа, жд сайтов или интеграции платежных систем.
бязательно наличие готовых, реально работающих проектов, которые можно посмотреть.
Основные задачи
Развитие функционала сайта railwayticket.ru;
Написание платежного шлюза;
Помощь в разработке сайта по онлайн продаже авиа-билетов;
Помимо основных задач, есть много других интересных задумок.
#112434 Slon 27 июл 2011, 16:22
serg:Вообще-то соответствующие базы данных при желании можно купить...
Вот потому и хрен с ним. Какое-то время назад и по билетам база продавалась.
#112437 zdr 27 июл 2011, 16:56
serg:
Shadow:Останется лишь подбор 6 цифр номера документа.
Вообще-то соответствующие базы данных при желании можно купить...
И ради чего всё это - подбирать номера или покупать базы? Ради того чтобы отменить регистрацию незнакомого тебе человека? Деньги-то всё равно не обналичишь.
#112465 yarvokzal 27 июл 2011, 20:40
АЛС-АРС:Ну мало ли, должок у него перед тобой был... так вот подкараулить незадолго до поезда и... ::-D:
...и не совсем понятно, каким образом это поможет вернуть долг...
#112510 Shadow 28 июл 2011, 11:07
yarvokzal:...и не совсем понятно, каким образом это поможет вернуть долг...
При пройденной электронной регисртации И сумме долга, не превышающей стоимость билета - легко.
Получение билета -> аннулирование ЭР -> продажа билета должнику за сумму долга перед посадкой.
Оптимально за полчаса и менее до отправления :;-):
Slon:Какое-то время назад и по билетам база продавалась.
Фрагмент тогда продавался, причём за относительно небольшой период.
#112526 joy 28 июл 2011, 12:20
Для отмены электр регистрации необходимо знать пароли в личный кабинет на сайте РЖД, для распечатки тикета - данные паспорта полностью.
И то, и другое, НЯП, при утечке информации не всплыло.
Но вот встретить должника с распростертыми объятиями по прибытию в пункт назначения - можно ::-D:
#112547 Shadow 28 июл 2011, 14:17
joy:Для отмены электр регистрации необходимо знать пароли в личный кабинет на сайте РЖД, для распечатки тикета - данные паспорта полностью.
И то, и другое, НЯП, при утечке информации не всплыло.
При распечатке билета ЭР отменяется автоматически, поэтому достаточно знать полный номер паспорта. Пароль личного кабинета ни к чему.
А номер паспорта при минимальных усилиях выяснить не проблема.
#112703 Slon 29 июл 2011, 13:46
joy:
Shadow:А номер паспорта при минимальных усилиях выяснить не проблема.
Я бы не сказал ::-D:
Да ладно! Минут 5 максимум при наличии соответствующих источников.

Кто сейчас на конференции

Сейчас этот форум просматривают: af1461 и гости: 253