PTT’nin kargo takip için hazırladığı web sayfası pttws.ptt.gov.tr adresinde güvenliği zafiyeti mevcut. Gönderi takip sayfalarındaki özel bilgiler, Google arama sonuçlarında listeleniyor. Türkiye’deki vatandaşların adres ve ad soyad bilgilerine Google’dan kolaylıkla ulaşılabiliyor.
Web sayfalarının Google’da çıkmasını engellemek çok kolay. Web sayfasının kod bölümüne meta name=”robots” content=”noindex” kodunu eklediğinizde Google o sayfayı kimseye göstermiyor. Özel sayfalara başkalarının ulaşmaması sağlanıyor. Ancak PTT bu basit kodu kullanmamış.
Google’da "ptt site:https://pttws.ptt.gov.tr/", "https://pttws.ptt.gov.tr/Gonderi_Sorgu site:ptt.gov.tr" gibi sorgularla bu sayfalara ulaşabilmek mümkün. Hatta PTT Denizli Pidm gibi şube isimleri aratıldığında da gönderi takip sayfaları karşımıza çıkıyor.
Diğer kargolar önlemini almış
Yurtiçi Kargo, Aras Kargo gibi diğer kargo firmalarının gönderi takip sayfalarında alıcı ve göndericinin ad soyad, adres bilgileri tam olarak yazmıyor. Yıldız işaretleriyle “Yus*** Ak***, Be**** mh.” şeklinde gizleme yapılıyor. Ayrıca bu sitelerin Google’da listelenmesini engelleyen veya robotun girmesini engelleyen çeşitli önlemler alınmış. PTT bu 3 önlemi de kullanmıyor. Adres bilgilerini açık bir şekilde yazıyor, no index kodunu kullanmıyor ve robotun girmesini engellemek için doğrulama sayfası koymuyor.
Bilgileriniz sildirmek istiyorsanız KVKK'nın unutulma hakkı kuralını gerekçe göstererek sildirebilirsiniz. Özel bilgilerin arama motoru sonuçlarında listelenmesi unutulma hakkı kapsamına giriyor.
Güncelleme: PTT düzenleme yaptı
Haberimizin etkisiyle PTT haftalar boyunca süren bu problemi bugün giderdi. Adresler ve isimler yıldızlı bir şekilde gizlenerek gösteriliyor.
Bu haberi, mobil uygulamamızı kullanarak indirip,istediğiniz zaman (çevrim dışı bile) okuyabilirsiniz:
1 Kişi Okuyor (0 Üye, 1 Misafir) 1 Masaüstü
GENEL İSTATİSTİKLER
30559 kez okundu.
71 kişi, toplam 77 yorum yazdı.
HABERİN ETİKETLERİ
ptt kargo, güvenlik zafiyeti ve