Groupon 暴露消费者邮件在 Google 结果中

氪友NEn7·2010-10-25 08:18
[]() 网友 Chris Crompton 发现一个 Groupon 漏洞,用 Google 站内搜索 addx 能得到大约 35 个订阅用户的邮件地址,我不确定这些人是已经购买过东西的,还是只注册了一个帐号。

[]()

网友
Chris Crompton 发现一个
Groupon 漏洞,用 Google 站内搜索 addx 能得到大约 35 个订阅用户的邮件地址,我不确定这些人是已经购买过东西的,还是只注册了一个帐号。

看起来也有可能是 Google Analytics 的问题,当用户点击了朋友在邮件里推荐的非加密链接,并发布到网上其他地方的时候,Google 就自动索引了这些敏感信息。

我已经联系了 Google 和 Groupon,在我更新这篇文章的时候,已经收到了来自 Groupon Shinji Kuwayama 的回复:

我们查到大概有不到 80 个电子邮件地址暴露在 Google 爬虫下,幸运的是,只有很少的人受到了影响,我们现在正在和 Google 沟通确保我们订阅者的邮件 100% 排除在 Google 索引和 Google 缓存之外。

via

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
提交评论0/1000

下一篇

经常泡网的人应该对上面那个网站再熟悉不过了-----“ Google一下”。这个网站的目标人群是那些宁愿去打扰别人让别人帮他们Google一下也懒得自己去Google的人。 我们都知道,当你的同事或老板给你发封邮件问你一个很容易在Google上找到答案的问题的时候,你会感到非常烦躁,因为到头来还得是你来Google一下然后将答案回发给他们,既浪费你宝贵的时间也浪费他们自己的时间。

2010-10-24

36氪APP让一部分人先看到未来
36氪
鲸准
氪空间

推送和解读前沿、有料的科技创投资讯

一级市场金融信息和系统服务提供商

聚焦全球优秀创业者,项目融资率接近97%,领跑行业