Yandex Market басқа адамдардың тапсырыстары мен жеке деректерін алу үшін кодтар жіберіп жатыр

Yandex.Market ақауы: қызмет кездейсоқ пайдаланушылардың жеке деректерін және басқа адамдардың тапсырыс кодтарын жіберді

Бірнеше ай бұрын мен Yandex Market-тен басқа біреуге арналған электрондық хаттар ала бастадым. Электрондық хаттарда тапсырыс мәліметтері, жеке ақпарат, төлем растаулары және алып кету орнынан алып кетуге арналған кодтар болды. Адал адам ретінде мен бұл туралы дереу Yandex Market-ке хабарладым және олардан неліктен байланыссыз хабарландырулар алып жатқанымды тексеруді сұрадым. Олар маған құпия сөзімді өзгертуге және Yandex ID тіркелгімнің қауіпсіздігін күшейту үшін шаралар қабылдауға кеңес берді.

Мен оларға қайта хабарласқан кезде, Яндекс біреудің тапсырыс беру кезінде қате жіберіп, менің электрондық пошта мекенжайымды енгізгенін түсіндірді. Таңқаларлығы, бұл жағдайда электрондық пошта мекенжайын растау қажет болмады. Әзірге, ондаған сұраныстан кейін Яндекс Александр есімді біреудің анық қате ақпаратын өзгертуге тырысқан жоқ.

Басқа біреудің тапсырысы туралы хабарландыру. Тапсырыс нөмірі, алу пунктінің мекенжайы және коды көрсетіледі

Маған Александр есімді біреуден тапсырыстар туралы хабарландырулар келіп тұрады. Сондықтан мен тапсырысты алу орнына барып, пошта арқылы алған кодты беріп, басқа біреудің ақылы заттарын ала аламын. Жақында сатып алынған қызықты заттардың қатарында: жад модульдері, аяқ сорғысы, ұялы телефон және жақында металл детектор бар.

Электрондық пошта мекенжайым арқылы металл детекторға тапсырыс беру мені қорғаныш әйнек немесе аяқ сорғысынан гөрі көбірек мазалайды, бірақ Yandex Market әлі де балаша жауаптар жібереді:
"Александр, мәселе мынада, тапсырыс берген кезде кез келген электрондық пошта мекенжайын енгізе аласыз. Сіз бен пайдаланушының электрондық пошта мекенжайы бірдей, тек сандар ғана ерекшеленеді. Өкінішке орай, сатып алушы тапсырыс берген кезде оларды енгізуді ұмытып кетті, сондықтан барлық ақпарат енді сізге барады".

Yandex басқа адамның тегін, атын, телефон нөмірін және сатып алу тізімін жіберді

Дегенмен, Яндекс дұрыс көрсетілмеген электрондық пошта мекенжайын жоя алмайтынын мәлімдеп, кінәні басқаға аударады:
«Біз сатып алушымен осы тапсырыстар бойынша қайтадан хабарласып, алушының деректерін тексеріп, түзетуін сұрадық. Олар солай істейді, ал хабарландырулар келуді тоқтатады».
Сіз қателесесіз, құрметті Яндекс, сатып алушы мұны істемеді. Мен әлі де хабарландыруларды алып жатырмын. Сондай-ақ, сіз жеке деректер туралы заңдарды бұзуды жалғастырып жатырсыз деп ойлаймын.

Басқа біреудің жеке ақпаратын жіберуден және басқа біреудің тауарларын алудан басқа, электрондық поштаны тексерудің болмауы теріс пайдалануға да әкелуі мүмкін. Мысалы, біреу сіздің электрондық пошта мекенжайыңызды Yandex.Market-те көрсетіп, секс-дүкеннен тауарлар сияқты заңсыз немесе ымыраға келмейтін нәрсеге тапсырыс беруі мүмкін, содан кейін тауарларға ақша төленгені және алынғаны туралы түбіртектер мен хабарландыруларды жариялауы мүмкін. Ал сіз алаяқ емес екеніңізді дәлелдеуге тырысасыз. Және мұны істей алатыныңызға кепілдік жоқ.

Yandex-тің қарапайым электрондық поштаны тексеруді орындай алмайтынына, басқа адамдардың жеке ақпаратын жіберетініне және бұл туралы хабарламаларға жауап бермейтініне қатты таң қаламын және ашуланамын. Мүмкін, Habr-дағы бұл жазба Yandex-ке сәл ептірек және сақ болуға көмектеседі.

Дереккөзді оқыңыз