В сети опубликовали карту с данными клиентов «Яндекс.Еды» — именами, номерами и тратами за полгода Статьи редакции

В начале марта компания сообщала об утечке.

  • Ссылку на базу данных в виде карты опубликовали Telegram-каналы «кабачковая икра по акции» (134 тысячи подписчиков) и «Фудтех» (16 тысяч подписчиков). Позже её удалили из постов. Редактор vc.ru нашёл свои данные на сайте — номер телефона, имя и адрес.
  • По данным Whois, домен сайта создан и занят с 14 марта. На сайте указано, что якобы можно позвонить и попросить удалить данные из базы, но с каждым обновлением страницы номер телефона меняется.
  • 1 марта «Яндекс Еда» сообщила об утечке данных пользователей — телефонов клиентов и информации о заказах, времени доставки, адресов и других. В компании прокомментировали vc.ru, что новых утечек не было, сервис делает всё, что можно, чтобы минимизировать распространение данных вместе с надзорными и правоохранительными органами.
Добавлено 23 марта. Роскомнадзор сообщил Forbes о блокировке сайта с картой с данными пользователей «Яндекс.Еды».
Проект «Сетевые свободы» начал собирать коллективный иск против «Яндекс.Еды» из-за утечки данных клиентов Статьи редакции

Юристы проекта получили уже 300 обращений.

0
298 комментариев
Написать комментарий...
Rax034

О боже, они знают теперь, что я по своему адресу часто заказываю блинчики с картошкой и кыстыбай. Слив века, не иначе.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alexander Weber

Зато в России любят долго и томно рассуждать на тему о том какие эти ваши Американцы/европейцы паникёры, ну подумаешь следит за ними большой брат, что в этом плохого, вон за нами тоже следит, живём же как-то. А потом пишут статьи на цп о том как их в очередной раз развёл мошенник, о том что к ним пришёл штраф за нарушение карантина, уволили за то что они "где-то не там" зарегистрировались. У людей есть большая беда с причинно-следственными связями и в целом самоуважением к себе и своему личному пространству.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Rax034

Чувак у меня дома стоит Алиса и слушает меня 24 на 7.
Ты думаешь меня волнуют подобные страшилки?

У тебя у самого в кармане лежит устройство, которое слушает тебя постоянно. Всё твои разговоры, все твои перемещения, все твои звонки и сообщения. И все эти данные успешно продаются. Ради твоего же блага, разумеется, чтобы ты смотрел удобную тебе рекламу, ты только не подумай.

Поэтому" У меня даже дверь открыта"

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Rax034

Ну да, ну да) Попробуй на досуге обсудить с другом, например, проблему лечения варикоза, геморроя или подобного распространённого, но не самого ежедневного заболевания положив рядом заблокированный телефон. Ты удивишься разнообразие рекламы по лечению данных заболеваний на следующий день.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Ярополк

Если вы понимаете как это работает, то знаете, что они слушают.
Или вы хотите сказать обратное, что в результате предиктивного анализа они узнали что именно сегодня и сейчас я буду говорить с другом о лечении условного варикоза, после чего зайду в браузер и увижу подходящие для меня предложения?

Ответить
Развернуть ветку
Rax034

Мы проводили эксперимент и не один.
У меня нет этих проблем. Варикоз - это вообще приоритетно женское заболевание, так, к сведению. Никаких запросов в гугле и ввода текста с этими триггерами не было. Сугубо триггер на слова. Прекрасно работает. Главное чтобы триггер был популярный, поэтому я и привёл пример с данными болезнями. Бросить курить - тоже отличная фраза.

Ответить
Развернуть ветку
Rax034

Но что это я, тебя никто не слушает и не сливает твои данные. Ты в полной безопасности) Это Яндекс плохой, а так твои данные никто не сливает, нет нет.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Rax034

Умно

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Rax034

СММщик тинькова. В прошлой ветке меня так назвали. Не путайте.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Anonymus

Это очень легко проверить. Выбираешь тему которая тебя раньше никогда не интересовала и ты ее не гуглил и начинаешь упорно говорить о ней рядом с колонкой или телефоном. Например "йога", или "путешествия на байкал" и т.п. Тема должна быть хорошо монетизируема, чтобы тебе хотели ее продать.

В ходе эксперимента ни в коем случае нельзя вбивать ее и спутствующие темы в поисковик или кликать по рекламе с этой темой. Никому из участников эксперимента нельзя, ip-шники и геолокация телефона испортят чистоту эксперимента. И внимательно смотришь на рекламу которую тебе подсовывают, считаешь сколько в процентном отношении от общего кол-ва посмотреной рекламы это всплывало.

Оно может всплыть, но это будут единичные случаи, не больше чем другая случайная реклама типа "котята мейнкуна" или "квартира в сочи".

Ответить
Развернуть ветку
Rax034

Проверяли это с коллегами на разных устройтсвах.
К счастью или к сожалению - это работает. С путешествием меньше, с болезнями больше, но работает.

Причем не важно, "гиперзащиенный" айфон у тебя, или киатйский андроид, включены у тебя разрешения на использование микрофона или все напрочь залочено. Пока есть интернет на телефоне, он все пишет и отправляет. Конечно в рекламных целях, конечно на автомате по триггерам, но где вероятность что только так?)

После этого мне до слива данных стало как-то насрать.

Ответить
Развернуть ветку
Anonymus

Не верю, я ставил этот эксперимент дважды (с телефоном). Не работает. С болезнями - могли гуглить ранее симптомы, тема разговора должна быть максимально никак с вами не связанная.

Например вы никогда не допускали мысли о прыжке с парашютом (и нет знакомых парашютистов) - прекрасно, говорите о прыжках с парашютом, и смотрите сколько раз это появится. А потом можете погуглить прыжки и кликнуть по паре баннеров и увидите лавину предложений т.к. это популярная и хорошо монетизируемая тема.

Ответить
Развернуть ветку
Rax034

Относительно болезней - не исключаю что ради любопытства, или в процессе проверки тех или иных симптомов мог попадать на сайты, после которых появлялась контекстная реклама. Совпадение не исключено.

Однако были темы, которые никак иначе обосновать нельзя. Самый явный пример для меня - это тема "бросить курить". Я сам лично не курю и никогда не пробовал. Мои близкие друзья тоже. Соответственно я никогда этой темой не интересовался ни в каком ключе, даже случайно. Никогда не поднимал эту тему в чатах или где-то еще - это просто за пределами моего пространства. Не посещал никаких клиник или мест, которые были бы как-то связаны с курением (кальянные в том числе). Но когда во время эксперимента мы специально 10 минут обсуждали с коллегой впервые эту тему, на следующий день вся моя контекстная реклама от яндыкса и гоголя была заполнена рекомендациями, как лучше бросить курить. И это было не одно разовое случайное объявление. Меня будто целенаправлено пытались излечить от привычки курить)

Ответить
Развернуть ветку
Anonymus

Вы обсуждали это с коллегой, т.е. на работе. Вас могли слышать другие коллеги, заинтересоваться вопросом и загулить или кликнуть по баннеру с того же ip. Повторите эксперимент дома - вокруг не будет лишних людей.

Ответить
Развернуть ветку
Rax034

Не вариант, я не использую рабочий вайфай, чтобы это могло синхронизироваться. Плюс, вокруг в этот момент не было других людей. Так что теория интересная, но мимо.

Ответить
Развернуть ветку
Anonymus

Геолокация, коллега гуглящий с телефона "бросить курить" находится рядом с вами. Геолокация на телефоне у вас и у него работает. Вы не можете знать слышал ли вас кто-то на работе или нет.

Вы просто на пустом месте упорствуете, но пишу я это все вобщем-то не вам (регистрация 5 марта, бгг, запоздалые боты войны), а другим любителям теории "телефоны нас слушают".

Вообще-то для этого надо распознавать аудиопоток что съест батарейку телефона, либо лить его на сервер, что съест и батарейку и трафик.

Ответить
Развернуть ветку
Rax034

С чего вы взяли что геолокация у меня включена? Вообще, я, конечно, не знаю что у вас за телефон, но у простых людей геолокация обычно жрет батарею как хаммер бензин и адекватные люди ее стараются выключать без необходимости. Как и другие соединения, типа блютуз и вай-фай. Но у вас, конечно же, все иначе (как может быть еще в интернете).

Вы просто на пустом месте пытаетесь придумать оправдание (скорее всего сами себе) что вы в конференциальном приватном пространстве и кроме сливов ваши данные в относительной безопасности.

"аудиопоток что съест батарейку телефона" - значит включенный GPS вас в плане питания не смущает, а микрофон смущает?)

Для того, что бы микрофон работал не нужно много энергии. Не выдумывайте сказок. По умолчанию он работает всегда, Сири, Гугл Ассистент или Алиса, активируются по одной фразе. И что-то я не замечаю тающего заряда аккумулятора при этом. Запись звука на постоянке и отправление этого в сеть так же не нужна, для того чтобы слушать. Достаточно иметь слова триггеры, по произношению которых выполняется команда. Собственно так это и работает. Вопрос только в том, какие триггеры и какие команды.

А апеллировать датой регистрации - это вообще моветон. С таким же успехом я делаю вывод, что с вашей давней датой регистрации, но рейтингом +218 - вы обычный тролль провокатор. А может быть и залежавшийся бот.

Ответить
Развернуть ветку
Anonymus

У всех нормальных живых людей геолокация телефона включена. Без нее нельзя пользоваться картами, такси, неудобно делать заказы в магазинах (нужно самому выбирать пункты выдачи) и т.д.

Алиса не активируется из фонового процесса при заблокированном экране телефона.

Гораздо интересней другое - зачем кому-то типа вас упорно разгонять тему типа "нас всех слушают", "никуда не спрятаться", "мы все под колпаком". Кому же это выгодно чтобы люди не говорили вслух то что думают?

Ответить
Развернуть ветку
Rax034

У всех нормальных живых людей геолокация имеет кнопку включения и отключения и находится в верхней шторке уведомлений. И когда нужно воспользоваться приложением где она нужна, ее включают. А после выключают. А если ты забыл включить - любое приложение где нужна геолокация попросит тебя сделать это, иначе не будет работать. .Более того, на некоторых китайских смартфонах есть функция автоотключения геолокации, если та долго не используется, для экономии заряда.

Ммм, жонглирование аргументами. Зацепимся за Алису но проигнорируем другие варианты (например Сири), описанные оппонентом - молодец. Годы троллинга не прошли зря, я смотрю. И кстати в Алисе это тоже настраивается, если нужно, на работу в заблокированном состоянии.

Гораздо интересней другое - зачем кому-то типа вас упорно разгонять тему типа "никто нас не слушает", "все данные конфиденциальны", "можно говорить о чем угодно". Кому же это выгодно чтобы люди говорили вслух то что думают? ;)

Да и вообще, крайне глупо убеждать людей быть осторожными со своими словами и молчать, нежели убеждать всех "все норм пацаны, болтайте".

Ответить
Развернуть ветку
Anonymus

Сойдемся значит на том, что самый обычный и нормальный человек включает и не забывает постояно выключать в шторке геолокацию. Это абсолютно нормально и естественно.

Как работает сири я не знаю, не люблю яблоки.

Ответить
Развернуть ветку
Rax034

Сети wi-fi а) не дают такой точности как GPS, б) приоритетно отключаются как и GPS в) не всегда используются приложениями как геолокация.

Плюс, вы очень ловко уводите исходную тему от нашего частного случае в к общему, начиная говорить про среднестатистических пользователей и обобщая сценарии использования сматфонов у всех, а не только у меня лично.

Напомню, что спор начался с поставленного лично мной с моими коллегами эксперимента, в котором были выключены GPS, wi-fi и блютуз, как минимум на моем устройстве. Поэтому вариант "вы были в одной вай-фай сети и кто-то загуглил" или "вы сидели рядом с включенным gps и кто-то загуглил" и прочие "кто-то загуглил и это попало в ваши рекомендации" - исключаются. Разумеется, в теории, кто-то мог не выключить сеть или загуглить, но даже в этом случае вариант попадания в мои рекомендации таким способом при отключенных примах сигнала просто исключается как факт.

Есть чистый итог: произнесенный запрос, который не делался ранее на смартфоне и в личной учетной записи, телефон в заблокированном состоянии на момент запроса, несколько дней контекстной рекламы по запросу после.

Ответить
Развернуть ветку
Anonymus

Не верю что вы ставили подобный эксперимент. Я ставил и в качестве подтверждения у меня полностью описаны необходимые условия и ограничения чтобы он был чистым. Вы же как школьник подгоняете ответ под задачу.

Ответить
Развернуть ветку
Rax034

Ну, благо вы для меня никто, просто нонейм на экране монитора, и если уж наша продолжительная дискуссия все равно никак не меняет вашей позиции - ну что же, очень жаль... очень жаль что мне по уху. Я свою точку зрения передал, но если вы с ней все равно не согласны - в моей жизни это ничего не поменяет.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Qwerty54321

Пробовал - не работает

Ответить
Развернуть ветку
A. P.

А у меня нокиа кнопочная :)

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
295 комментариев
Раскрывать всегда