#1 18.07.11 18:05
"Мегафон" и "Яндекс" рассекретили чужие SMS
Текстовые сообщения, отправляемые на номера "Мегафона" через сайт сотового оператора, отобразились в кэше поисковика "Яндекс" и доступны для всеобщего просмотра.
Если ввести в поисковую строку "Яндекса" запрос "url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*", можно обнаружить тексты SMS, отправленных через сайт sendsms.megafon.ru, и номера их получателей.
Пресс-секретарь "Яндекса" Очир Манджиков заявил, что компания "изучает ситуацию".
Источник "Ленты.ру", знакомый с ситуацией, заявил, что утечка SMS могла произойти из-за установки инструмента "Яндекс.Метрика" на сайт "Мегафона", в том числе и на страницу, через которую осуществляется отправка SMS.
Источник
Примеры вон там:
| |
| |
\ /
\ /
Исправлено Tinkoff (18.07.11 18:13)
Offline
#10 18.07.11 20:40
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
Offline
#11 18.07.11 20:46
#12 18.07.11 20:49
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
Вот подстава подстав-то... Мне почему-то кажецо, скоро Паша Дуров решит вконтактике скрытые альбомы открыть. А чо, не нужно ничего скрывать же. А у половины там хоум-видео. Вот веселуха-то будет ) С ентими вашими интернетами подстава за подставой.. )
Offline
#13 18.07.11 20:49
#14 18.07.11 21:36
#15 18.07.11 22:00
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
откуда у людей тяга к "позырить" втихаря, чё там у других? Из разряда подглядывания в замочную скважину
Offline
#16 18.07.11 22:14
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
может флеш моб устроить несчастным - ответить на пару смсок=)
Offline
#17 18.07.11 22:27
#18 18.07.11 22:30
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
пока допер как по конкретному номеру искать( хотел себя спалить) уже все прикрыли. Пичаль.
з.ы. Почему то смс "Частным клиентам. Корпоративным клиентам. Прессе. О компании. Партнёрам." встречается 295 раз
Исправлено Tinkoff (18.07.11 22:34)
Offline
#19 18.07.11 23:27
#20 18.07.11 23:57
#21 19.07.11 00:06
#22 19.07.11 00:11
#23 19.07.11 09:50
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
umbrother написал(а):
че за прикол читать как какойто лева е666бт катю пока дома нет коли
у вас у всех психические проблемы, или жизнь скучная слишком, омг
ага, и не говори. "Оооо! Читать чужие смски! Круто!"
Теперь каждый Вася может себя кул хацкерами почувствовать. Надо же как-то реализоваться в жизни, если в детстве не хватало ума порутить сервак местного провайдера через дырку в самбе.
Offline
#24 19.07.11 11:47
#25 19.07.11 13:51
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
Представители компании пояснили, что сообщения попали в открытый доступ из-за отсутствия на сайте www.sendsms.megafon.ru файла robots.txt, в котором прописаны инструкции для поисковых роботов.

кого-то уволили))))
Offline
#26 19.07.11 14:18
#27 19.07.11 14:30
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
FAQ по утечке текстов SMS с сайта «Мегафона»
Феерическая история, ставшая сегодня самой популярной новостью дня в сети, вызывает немало кривотолков. Даже люди, близкие к веб-технологиям, не всегда адекватно оценивают произошедшее, что уж говорить о прочей сетевой общественности, часть которой уже объявила случившееся вирусной рекламой. Я постараюсь развеять туман теории заговора в форме ответов на задававшиеся в комментариях вопросы.
В: Как вдруг поисковик получил доступ к текстам SMS?
О: Да они всегда были всем доступны, by design. Напомню, что речь идёт об анонимной отправке SMS с сайта. Разумеется, для этого не надо быть абонентом «Мегафона», и не требуется регистрация на портале — в этом прелесть услуги, особенно когда вам дорога каждая секунда. Однако снабдить посетителя минимальными удобствами разработчики не поленились: для каждой попытки отправки генерируется страница со случайным адресом, на которой отображается текст SMS и статус её доставки. Вот её-то и может прочитать кто угодно, включая роботов.
В: Разве нет возможности ограничить доступность этих страниц, не осложняя жизнь пользователей?
О: Разумеется, есть. Вот лишь самые очевидные: привязка к сессионной cookie в браузере, сильное ограничение времени жизни страницы и наконец, robots.txt, запрещающий индексацию этих страниц поисковиками. Файл robots.txt был добавлен лишь в ходе сегодняшнего экстренного латания дыр, что подтверждается официальным ответом «Яндекса». Почему об этом не задумались разработчики? У меня есть теория на этот счёт: раздолбайство :)
В: А почему же Google ничего не видит?
О: Для того, чтобы проиндексировать страницы, надо сначала о них узнать. Как правило, поисковики переходят на новые страницы по ссылкам с уже известных им страниц. Таковых в распоряжении Google, понятное дело, не оказалось.
В: Но как же «Яндекс» их нашёл?
О: Это же «Яндекс», найдётся всё. Судя по многочисленным комментариям, на сайте был установлен код «Яндекс.Метрики». Сейчас я этого подтвердить не могу, но в ходе аварийных работ «Мегафон» мог избавиться и от него. Эта версия мне кажется весьма правдоподобной, ведь адреса всех посещённых на сервисе страниц становились известны поисковику — в этом принцип работы «Яндекс.Метрики». Но я бы не назвал это фэйлом «Мегафона» — имело место нормальное использование хорошего инструмента. А для сокрытия непубличных данных, повторюсь, есть robots.txt, привязка сессии к браузеру, авторизация на сайте и другие методы.
В: А почему так мало сообщений проиндексировано?
О: Для начала напомню, что это лишь сообщения, отправленные с сайта, их оттуда не миллионы посылается, как с телефонов. Теперь кое-что о поисковиках. «Яндекс» никогда не пытается выкачать сайт целиком, если счёт страниц идёт на десятки и сотни тысяч, и если только мы не говорим о высокоцитируемой «Википедии». Страницы скачивались постепенно, выбираясь из переполненной очереди непредсказуемым образом, так что к моменту захода робота они уже и «Мегафоном» могли быть удалены. Какая часть сообщений в итоге попадала на поиск, не ясно, но точно небольшая. Ну а старые страницы просто уходили из индекса при очередных обновлениях кэша — мусор на поиске долго не живёт.
В: А что же сообщения все такие интересные? Где односложные «Ок», «Да», «Нет»? Где «Буду через 5 минут» и «Занят, перезвоню»? Где транслит? Почему столько ошибок?
О: И снова есть специфика как сервиса, так и поиска. Сайтом пользуются не на бегу, он как раз для длинных SMS кстати. Отвечать с него тоже неудобно — вопрос-то в телефон пришёл. В транслите нет нужды: не влезло в одно сообщение — пиши второе, халява же. Ну и анонимность провоцирует на многое: часть этих текстов вполне может оказаться дурацкими розыгрышами и подставами. Но даже если шаблонных сообщений будет 99%, «Яндекс» покажет на первых страницах именно 1% «интересных» с его точки зрения. Так уж устроено ранжирование по запросу, ограниченному сайтом, но не содержащему текст. Цитируемость у всех страниц нулевая, поведенческие факторы тоже одинаковые, остаётся только контент: чем больше необычных (экспрессивных, ошибочных) слов, тем выше его уникальность, тем он ценнее. Всё это и сделало из поисковой выдачи филиал «Башорга».
В: Да точно это вирусняк! Не бывает же плохого пиара.
О: Процитирую в ответ комментарий из ушедшего в черновики топика, с вашего позволения:
Мне кажется, что ты даже когда застанешь девушку в постели с другим парнем, скажешь «Вот это ты меня разыграла, шутница!» и пойдёшь ставить чай на кухню.
Кажется, в маркетинге, как и в футболе, у нас разбираются все :)
Источник
p.s На хостеле есть люди с мегафона, интересно было бы услышать их комментарии.
Исправлено Tinkoff (19.07.11 14:31)
Offline
#28 19.07.11 14:37
#29 19.07.11 15:01
#30 19.07.11 15:04
#31 19.07.11 15:06
#32 19.07.11 15:09
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
X@NDR0$ написал(а):
Tinkoff написал(а):
p.s На хостеле есть люди
которые раньше работали в мегафоне ;)
:)
ну во первых, дыра на сайте megafon.ru в мгф-москоу, а не на sib.megafon.ru в мгф-сибирь.
так что нас не коснулось :)
но мне почему то кажется, что кто-то из МСК уже не работает в мгф :)
Offline
#33 19.07.11 17:21
#34 19.07.11 17:21
#35 19.07.11 18:54
#36 19.07.11 20:14
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
Вопиющим является уже сам факт обнародования личных посланий - во-первых, многие из них имели весьма и весьма интимное содержание, во-вторых, по номеру легко можно установить личность адресата. Однако помимо вторжения в частную жизнь, утечка поставила под угрозу и персональные данные некоторых пострадавших. В текстах отдельных SMS, отправленных через сайт "Мегафона", содержались логины и пароли, номера паспортов и банковских карт и другая ценная для злоумышленников информация.
Около 15:30 - 16:00 18 июля по московскому времени "Яндекс" приступил к удалению SMS из кэша. Сначала поисковик принудительно включил "семейный" фильтр, чтобы отсечь наиболее яркие из посланий, а затем постепенно стер все сохраненные сообщения. В это же время несколько интернетчиков вели прямо противоположную работу - сохраняли себе на компьютеры найденные поисковиком чужие SMS. Файлы с архивом сообщений повсеместно доступны в Сети и, надо думать, представляют собой немалый интерес для социологов - например, по этим текстам можно установить, какие вопросы сильнее всего волнуют определенный слой населения.
После 16:30 "Яндекс" и "Мегафон" выпустили свои официальные комментарии по поводу случившегося. Сотовый оператор заявил, что SMS были обнародованы из-за "технического сбоя". Сбой, говорится в сообщении на сайте оператора, произошел по вине некоего "внешнего администратора сайта" и был "незамедлительно устранен" техническими специалистами "Мегафона". Оператор заверил, что опубликована была "крайне незначительная часть" SMS, отправленных через сайт.
По версии "Яндекса" же, вина за случившееся лежит исключительно на "Мегафоне". Как сообщил пресс-секретарь компании Очир Манджиков, в разделе "Отправить SMS-сообщение" на сайте "Мегафона" отсутствовал файл robots.txt. Этот файл содержит в себе инструкции для поисковых систем о том, как именно следует обращаться с данным сайтом. Если администраторы того или иного ресурса не хотят, чтобы его содержимое видели поисковики, запрет следует прописать в robots.txt. В случае с "Мегафоном", утверждает "Яндекс", отсутствовала не только строка с запретом, но и сам файл. По какой причине это произошло, до сих пор неизвестно.
Собственную проверку в отношении "Мегафона" начал и Следственный комитет РФ. По ее результатам будет вынесено решение о возбуждении уголовного дела, заявил представитель СК РФ. О намерении подать иск к оператору заявил также Союз потребителей России. Как пояснил его председатель Петр Шелищ, если иск будет выигран, пострадавшие абоненты смогут рассчитывать на компенсацию за нанесенный моральный вред или иного вида убытки.
Исправлено Ахиля (19.07.11 20:19)
Offline
#37 19.07.11 21:09
#38 19.07.11 21:15
#39 19.07.11 21:39
#40 20.07.11 09:16
#41 20.07.11 10:20
#42 20.07.11 11:33
#43 20.07.11 11:35
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
Видимо, не все так просто
«Мегафон»: в скандальной утечке SMS может быть виноват «Яндекс.Бар»
Телеком Интернет Безопасность Бизнес версия для КПК
19.07.11, Вт, 17:20, Мск, Текст: Игорь Королев / Фото: 3dnews
«Мегафон» выступил со встречными претензиями к «Яндексу» по поводу инцидента с утечкой в публичный доступ 8,5 тыс. SMS-сообщений 18 июля 2011 г. По мнению оператора, утечку мог спровоцировать браузерный плагин «Яндекс.Бар».
Читайте также:
«Яндекс» и «Рамблер» изгоняют FreeBSD из своих серверов
Хакеры взломали сайт Леди Гага и украли данные пользователей
«Яндекс»: в утечке SMS виноваты админы «Мегафона»
«Мегафон» начал внутреннее расследование в связи со вчерашней утечкой в поисковую систему «Яндекс» личной переписки абонентов оператора. Во время инцидента в поисковой выдаче «Яндекса» было опубликовнао более 8,5 тыс. SMS-сообщений, отправленных с сайта «Мегафона».
В ходе расследования оператор создал специальную комиссию из специалистов компании и внешних экспертов интернет-отрасли. Как заявил первый заместитель гендиректора «Мегафона» Валерий Ермаков, файл robots.txt, устанавливающий правила индексирования сайта поисковыми системами, «не исчезал с сайта «Мегафона»».
Можно вспомнить, что вчера, 18 июля 2011 г. в официальном комментарии «Яндекса» именно отсутствие этого файла на сайте оператора было названо причиной утечки SMS в публичный доступ. «Файл robots.txt устанавливает единые правила для всех поисковых систем, однако почему-то копии отправленных SMS-сообщений появились только в «Яндексе», - сказал Ермаков.
Сейчас рассматриваются несколько версий случившегося, одна из которых состоит в том, что страница с текстом отправленных сообщений попали в поисковую выдачу «Яндекса» через приложение «Яндекс.Бар».
«Наша программа построена таким образом, что тексты отправленных сообщений хранятся на сайте лишь несколько минут», - заявил CNews Валерий Ермаков . - «Но эти страницы сохраняются в кэше браузера, в связи с этим мы рассматриваем версию, что «Яндекс.Бар» обеспечил поисковой системе «Яндекс» доступ к содержимому кэша браузеров. Если это так, но у нас возникает вопрос, на каком основании «Яндекс» сделал частную информацию публично доступной».
Offline









