ZDNET新聞專區:Tom Krazit 2010/04/26 12:41:02

消費訊息分享網站網站Blippy,今年2月初不慎外洩幾位顧客的信用卡號,而Google一直沒有發現,其搜尋結果包含外洩卡號的網頁。
Blippy、Google和一家中西部小銀行的連續疏失,造成4名消費者的卡號,出現在Google的搜尋結果長達兩個多月。VentureBeat上週五(23日)發現4名Blippy使用者的卡號能在Google的搜尋索引中找到,並登出一篇相關報導,迫使Blippy火速進行補救。
Blippy已就最初的疏失認錯,但Google也證實,其搜尋結點應該在下一次爬過該站時,注意到Blippy已迅速移除原始的資料,並表示這種疏失從未發生。Google正在調查其軟體為何長達兩個多月沒有更新伺服器中存放的Blippy網頁。
Blippy在2月初修改網站程式碼時,不慎將銀行傳給該站的刷卡資料外洩,包括個別消費者的消費時間、日期和地點,甚至機票的驗證碼都曝光。但一直到另一家銀行發送資料給Blippy,該站才發現出錯。
Blippy共同創辦人兼執行長Ashvin Kumar表示,他們是在23日才知道Google仍存有那些信用卡資料。Blippy高層看到VentureBeat的報導後,立刻試圖透過自己的網站管理工具,移除Google的存放的網頁,但媒體已開始大篇幅報導此事。Google是在23日上午11:20才移除那些資料。
Kumar感謝Google在23日上午迅速回應,且願意承認他們的軟體有錯。在Yahoo或Bing輸入同樣的搜尋字串,都沒有發現外洩的卡號。然而,Kumar表示:「我們仍必須為最壞的情況作打算。」
Google提供網站管理員工具,讓他們自行標示錯誤的內容。假如Blippy在2月初事件發生時使用那些工具,就不會造成今天舉世皆知的窘境。這起事件讓Blippy額外頭痛,不僅同類型的個人消費資訊分享網站在全球快速增加,受害人之一正準備找律師,可能將對該站求償。
Google上週五就該公司在此事的立場,發出澄清聲明:「雖然我們一直努力以盡可能最新的資訊服務我們的使用者,基本上,當網頁的內容有錯,網站負責人應主動要求,將該內容自我們的伺服器移除。」(陳智文/譯)
* 密碼:
- 欄位可選填,若全不填,則顯示為「匿名」。
- 不支援html語法