Роскомнадзор потребовал от «Мегафона» объяснить утечку SMS

отметили
113
человека
в архиве
Роскомнадзор потребовал от «Мегафона» объяснить утечку SMS
Сегодня стало известно, что крупнейший российский поисковик Яндекс при запросе выдавал список из примерно 8 тысяч СМС, отправленных с сайта Мегафона с указанием номера абонента. В Мегафоне признали, что утечка произошла по их вине, ив качестве причины называют технический сбой.
Короткие текстовые сообщения (SMS), отправленные абонентам четырех федеральных сотовых операторов с одного из пермских сайтов, попали в открытый доступ в интернете. На сайте организована возможность бесплатной отправки SMS абонентам МТС, «Мегафона», «Вымпелкома» (торговая марка «Билайн») и U-tel (под этим брендом оказывает услуги «Ростелеком» на Урале).
Роскомнадзор направил компании «Мегафон» официальный запрос с требованием объяснить причины попадания в открытый доступ текстов SMS-сообщений, которые абоненты оператора отправляли через сайт компании.
Добавил Лина Лищенко Лина Лищенко 19 Июля 2011
проблема (2)
Комментарии участников:
Max Folder
0
Max Folder, 19 Июля 2011 , url
Черт, в задумчивости не туда нажал:-(

Короче, все дураки. Робот Яндекса лезет всюду, потому что он автомат. Много лет назад, я обнаружил, что он проиндексировал несколько страниц запароленного форума. Как он туда пролез, никто не знал, но т.к. это было всего несколько страниц, хозяева форума не волновались.
KonstPskov
+4
KonstPskov, 19 Июля 2011 , url
как — очень просто
яндекс бар
кто то с ним сидел на запароленом форуме )))
Fduch
0
Fduch, 19 Июля 2011 , url
Для возможности индексации необходимо, чтобы страница была доступна любому человеку по некоторому адресу. Думать, что если мало кто знает адрес форума, то никто его не найдёт, глупо (для автора ресурса).
KonstPskov
+1
KonstPskov, 19 Июля 2011 , url
нет, даже если страница запаролена, то если я имею доступ к этой странице и уменя стоит яндекс бар, то она моежт быть проиндексированна яндексом
Fduch
+2
Fduch, 19 Июля 2011 , url
Нет. Яндекс бар передаёт URL-адреса страниц и ничего больше. Он не передаёт содержимое страницы или куки. Чтобы страница была проиндексирована, она должна быть доступна, когда робот Яндекса придёт по этому урлу.
Другое дело, что некоторые недальновидные разработчики помещают идентификатор сессии прямо в URL.
KonstPskov
0
KonstPskov, 19 Июля 2011 , url
вот именно
в частности я на мэйл ру в играх заметил свой логини пароль в не зашифрованном виде в урл
Netto
-2
Netto, 19 Июля 2011 , url
Пару дней назад (случайно) в логах проксификатора обнаружил стучайщийся на сервера Яндекса один svchost.exe, жаль логов не веду за ненадобьем, сейчас бы пригодились. Послал его в общем на drweb — заражён, послал на виртотал — 37 очей из 48-и, давно такой красноты не видел :)

Очень жалею, что не исследовал сабж досконально, и не сохранил хотя бы скрин. Ибо наверняка он имел авторство Яндекса, сидел в WINDOWS\SYSTEM, где он нафиг не нужен. Никакие яндекс бары и спутники мейлрушки, конечно же, сроду не ставились. Такие дела. Так что проверьте свои хосты.
Max Folder
+1
Max Folder, 19 Июля 2011 , url
Ибо наверняка он имел авторство Яндекса
Не факт. Сейчас же есть новая фишка — накрутка поведенческих факторов, когда имитируется заход пользователя на поисковик, а оттуда — на определенный сайт по определенному запросу. Может, этот файл из этой серии.
Netto
0
Netto, 19 Июля 2011 , url
Вот всё что уцелело по поводу зловреда в логе CureIT'a:
svchost.exe;c:\windows\system;Trojan.Siggen2.15956; Удален.
Fduch
0
Fduch, 19 Июля 2011 , url
Скорее всего, он либо накручивал клики для продвижения вебсайтов, либо вставлял на сайты баннеры спонсоров.
Netto
0
Netto, 19 Июля 2011 , url
Пожалуй да, более всего похоже на кликер. Выбесило то, что это подделка системного файла Windows. Используемая машина без какого-либо АВП. Судя по дате создания, файл ещё январский.
yache
+16
yache, 19 Июля 2011 , url
Бедный бедный web админ Мегафона… вот его сейчас стебают…

De-Luxis
+4
De-Luxis, 19 Июля 2011 , url
Можно отмазаться, что когда я пришел — так уже было.
X86
+3
X86, 19 Июля 2011 , url
когда я пришел — так уже было
«И я не стал ничего менять».
yache
0
yache, 19 Июля 2011 , url
зачитался…
LevM
+10
LevM, 19 Июля 2011 , url
Выше Макс Фолдер предложил еще одну отмазку:
Черт, в задумчивости не туда нажал:-(
Bicycle
+2
Bicycle, 19 Июля 2011 , url
Чую в этот раз Мегафону не отвертется
De-Luxis
+2
De-Luxis, 19 Июля 2011 , url
Не, ну админа реально жалко.
heterodin
0
heterodin, 19 Июля 2011 , url
я ожидаю, что это вирус и все «жертвы» смс реалити-шоу от мегафона станут членами-фронтовиками.
sound
-1
sound, 19 Июля 2011 , url
Странно, нашли на Яндексе, а требуют с Мегафона. Пусть Яндекс объяснит как оно к нему попало.
mman
+3
mman, 19 Июля 2011 , url
Очень просто — яндекс кэширует все, что может увидить любой пользователь вэб браузера, если не запретить
sound
0
sound, 19 Июля 2011 , url
buono
+7
buono, 19 Июля 2011 , url
блин, ну что за народ? ну попали в интернет чьи-то сообщения — да, возмутительно. но какого хрена еще и видео сюжет делать с озвучиванием этих сообщений? чтоб содержание переписки узнали и те, у кого интернета нет? я вот не читаю газет, а может и там все перепечатают. ох уж эти журналисты.
Fduch
0
Fduch, 19 Июля 2011 , url
Нет. Яндекс бар передаёт URL-адреса страниц и ничего больше. Он не передаёт содержимое страницы или куки. Чтобы страница была проиндексирована, она должна быть доступна, когда робот Яндекса придёт по этому урлу.
Другое дело, что некоторые недальновидные разработчики помещают идентификатор сессии прямо в URL.


Войдите или станьте участником, чтобы комментировать