[#] [Из песочницы] Утечка 191 000 адресов электронной почты из резюме Авито
habrabot(difrex,1) — All
2015-11-27 17:30:03


Около недели назад я при гуглении неизвестного номера (из пропущенных звонков) внезапно наткнулся на него в выдаче в виде PDF файла с Авито, который выдавал ошибку при переходе по прямой ссылке, но попал в кэш. Выглядело это как то так: ![Пример выдачи][1] Общий вид ссылки: «m.avito.ru/[адрес объявления]/export/pdf». Всё можно найти по запросу: «site:avito.ru inurl:export/pdf» ([Google][2], [Яндекс][3]). Если Google обещает 191 000 результатов (реально выводит около 640, видимо срабатывает ограничение на выдачу), то в Яндексе всего 152 ответа и кэш недоступен в явном виде (но сами адреса легко вытянуть немного модифицированными запросами вроде «site:avito.ru inurl:export/pdf [mail][4].ru»). Период сообщений где-то с августа по ноябрь этого года. Официальный ответ компании: ![Официальный ответ][5] Так что это наши с вами проблемы, что компания допустила утечку наших данных в публичную сеть, всё нормально. [Читать дальше →][6]

[1]: https://habrastorage.org/files/f59/95f/4d2/f5995f4d209a4eb8a33cf691862b8807.png
[2]: https://www.google.ru/search?q=site:avito.ru inurl:export/pdf
[3]: https://yandex.ru/search/?text=site%3Aavito.ru%20inurl%3Aexport%2Fpdf
[4]: http://habrahabr.ru/users/mail/
[5]: https://habrastorage.org/files/361/225/f26/361225f260134a888c614547721c023a.png
[6]: http://habrahabr.ru/post/271859/#habracut