Заказать счет на подписку у менеджера
Реклама. ООО Модус. ИНН7726691417. erid: 2VtzqvLBDKh

«Мегафон»: в скандальной утечке SMS может быть виноват «Яндекс.Бар»

19 июля 2011

«Мегафон» выступил со встречными претензиями к «Яндексу» по поводу инцидента с утечкой в публичный доступ 8,5 тыс. SMS-сообщений 18 июля 2011 г. По мнению оператора, утечку мог спровоцировать браузерный плагин «Яндекс.Бар».

«Мегафон» начал внутреннее расследование в связи со вчерашней утечкой в поисковую систему «Яндекс» личной переписки абонентов оператора. Во время инцидента в поисковой выдаче «Яндекса» было опубликовнао более 8,5 тыс. SMS-сообщений, отправленных с сайта «Мегафона».

В ходе расследования оператор создал специальную комиссию из специалистов компании и внешних экспертов интернет-отрасли. Как заявил первый заместитель гендиректора «Мегафона» Валерий Ермаков, файл robots.txt, устанавливающий правила индексирования сайта поисковыми системами, «не исчезал с сайта «Мегафона»».

Можно вспомнить, что 18 июля 2011 г. в официальном комментарии «Яндекса» именно отсутствие этого файла на сайте оператора было названо причиной утечки SMS в публичный доступ. «Файл robots.txt устанавливает единые правила для всех поисковых систем, однако почему-то копии отправленных SMS-сообщений появились только в «Яндексе», - сказал Ермаков.

Сейчас рассматриваются несколько версий случившегося, одна из которых состоит в том, что страница с текстом отправленных сообщений попали в поисковую выдачу «Яндекса» через приложение «Яндекс.Бар».

«Наша программа построена таким образом, что тексты отправленных сообщений хранятся на сайте лишь несколько минут», - заявил CNews Валерий Ермаков . - «Но эти страницы сохраняются в кэше браузера, в связи с этим мы рассматриваем версию, что «Яндекс.Бар» обеспечил поисковой системе «Яндекс» доступ к содержимому кэша браузеров. Если это так, но у нас возникает вопрос, на каком основании «Яндекс» сделал частную информацию публично доступной».

В ответ на заявление «Мегафона» в «Яндексе» сообщили, что не идексировали закрытую информацию. «Раздел сайта "Мегафона" с текстами SMS-сообщений был доступен как нам, так и другим поисковым системам, - уверяет пресс-секретарь "Мегафона" Очир Манджиков. - Файл robots.txt, который запрещает такую индексацию, был установлен администраторами сайта "Мегафона" только вчера во второй половине дня, после чего страницы с текстами SMS-сообщений в максимально короткие сроки исчезли из поисковой выдачи "Яндекса"».

«Мегафон» получил письмо из Роскомнадзора о том, что начато ведомство начало расследование ситуации. Однако, как считают в компании, утечки персональных данных абонентов во время инцидента не произошло, поскольку в текстах SMS не было указано имен и фамилий абонентов.

Вчера в выдаче «Яндекса» находилось более 8 тыс. объектов, связанных с запросом об SMS-сообщениях абонентов «Мегафона», однако из них только в 2,5 тыс. содержались тексты сообщений.

Напомним, что 18 июля 2011 г., в поисковой выдаче «Яндекса» были опубликованы сообщения, направленные абонентам «Мегафона» через сайт оператора. Для того, чтобы прочитать эти сообщения, в строке поиска надо было ввести «url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*».

Смысл запроса сводился к поиску всех страниц с сайта sendsms.megafon.ru, на которых была расположена форма для отправки SMS-сообщений. По такому запросу «Яндекс» выдавал более 8,5 тыс. ссылок на реальные SMS-сообщения.

Большинство SMS было связано с выяснением отношений между влюбленными, но встречались сообщения и на другие темы: «Никита,у нас пропадают деньги. антон сказал,что 1с пытался кто-то обмануть. посмотри кто это может быть? тихомиров или паша?стас. Мне пока не звони,я сам наб»; «я 100 рублей вчера положила, их уже нет или они не приходили? а билайн-симка цела? ставь ее. моя на кпк, что прислать, может с Владиком на автобусе»; «Еще только что пришло письмо из пенсионного с требованием обязательно уплатить 12 493 руб. Паша что мне делать?»

Источник новости: safe.cnews.ru






Для того, чтобы добавить новость,
вам необходимо или зарегистрироваться


Статьи журнала "Директор по безопасности"

Кадровая безопасность. Стереотипы и решения.Кадровая безопасность. Стереотипы и решения.
   январском номере журнала «Директор  по безопасности» мне была предос...
Взаимодействие охранных подразделений
В настоящей статье хотелось бы обратить внимание на немаловажный признак качественной охраны –...
Мотивирование  сотрудников  на общую  безопасность  компанииМотивирование сотрудников на общую безопасность компании
 Специалисты по безопасности довольно много времени уделяют изучению вопросов своевременного вы...
Внутреннее расследование внешними силами
Чтобы ответить на вопросы, что такое внутреннее корпоративное расследование и кто его должен (или мо...
Все статьи

Журнал

В следующем номере

  • Большая политика и лидерство в компании
  • Мошенничество при инвестициях
  • Риски при выборе поставщиков логистических услуг
  • Читать полностью

Контакты

Прямая линия рекламной службы:
+7 (499) 267-40-10, доб. 206
e-mail: reklama@s-director.ru

Отдел подписки:
+7 (499) 267-40-10
e-mail: podpiska@s-director.ru

Редакция: +7 (499) 267-40-10
e-mail: info@s-director.ru

Недостаточно средств

Пополнить счет

Если Вы является подписчиком годовой электронной копии журнала, то Вам не нужно покупать статьи в журналах подписного периода.
Доступ к ним осуществляется в Личном кабинете в разделе «Электронные копии статей».
Логин или E-mail
Пароль (Забыли пароль?)
Запомнить
Если Вы ещё не зарегистрированы в системе, Вам необходимо зарегистрироваться
Введите e-Mail:
Выкладка журнала "Директор по безопасности"
Thu, 01 May 2025 14:04:50