Официальный сайт студ.городка НГТУ
Болтовня » "Мегафон" и "Яндекс" рассекретили чужие SMS 

#1  18.07.11 18:05

"Мегафон" и "Яндекс" рассекретили чужие SMS

Текстовые сообщения, отправляемые на номера "Мегафона" через сайт сотового оператора, отобразились в кэше поисковика "Яндекс" и доступны для всеобщего просмотра.
Если ввести в поисковую строку "Яндекса" запрос "url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*", можно обнаружить тексты SMS, отправленных через сайт sendsms.megafon.ru, и номера их получателей.

Пресс-секретарь "Яндекса" Очир Манджиков заявил, что компания "изучает ситуацию".

Источник "Ленты.ру", знакомый с ситуацией, заявил, что утечка SMS могла произойти из-за установки инструмента "Яндекс.Метрика" на сайт "Мегафона", в том числе и на страницу, через которую осуществляется отправка SMS.

Источник

Примеры вон там:
  | |
  | |
\     /
  \  /

Исправлено Tinkoff (18.07.11 18:13)

Offline

#2  18.07.11 18:10

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Наглядно:

http://hostel.nstu.ru/uploaded/gallery/15976_1310987254.png




http://hostel.nstu.ru/uploaded/gallery/15976_1310987280.png

Offline

#3  18.07.11 18:11

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

AgoNi@, good job!

Offline

#4  18.07.11 18:18

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

blow

Offline

#5  18.07.11 18:22

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

оО буквально только что тестил сам в яндексе )))) действительно индексировалась куча смсок ))
вывод: юзайте оффлайн программы для отправки сообщений?

Offline

#6  18.07.11 18:43

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

убрали всё

Offline

#7  18.07.11 18:50

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

неа

http://hostel.nstu.ru/uploaded/gallery/17551_1310989810.jpg

Offline

#8  18.07.11 19:21

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

таак интересно)) вот кольке какому-то баба изменяет))

http://hostel.nstu.ru/uploaded/gallery/15976_1310991628.jpg

Offline

#9  18.07.11 19:23

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

iDrum написал(а):

убрали всё

вот теперь да. убрали. продаю дамп ^^

Offline

#10  18.07.11 20:40

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Offline

#11  18.07.11 20:46

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

7 (926) 610-5684 / МегаФон
Привет, я уже дома. ты как, спишь наверно?деньги на телефоне кончились)жену на поезд посадил.пиши на телефон.Лев.

А какой-то Лев спровадил жену и решил пойти по бабам ))

Offline

#12  18.07.11 20:49

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Вот подстава подстав-то... Мне почему-то кажецо, скоро Паша Дуров решит вконтактике скрытые альбомы открыть. А чо, не нужно ничего скрывать же. А у половины там хоум-видео. Вот веселуха-то будет ) С ентими вашими интернетами подстава за подставой.. )

Offline

#13  18.07.11 20:49

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

merilin написал(а):

у половины там хоум-видео

эм ок

Offline

#14  18.07.11 21:36

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Кому совсем интересно, можно здесь посмотреть, пока не убрали еще...

Исправлено Toska (18.07.11 21:36)

Offline

#15  18.07.11 22:00

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

откуда у людей тяга к "позырить" втихаря, чё там у других? Из разряда подглядывания в замочную скважину

Offline

#16  18.07.11 22:14

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

может флеш моб устроить несчастным - ответить на пару смсок=)

Offline

#17  18.07.11 22:27

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

мне кажется слово "чужие" нужно заменить на "наши")))

Offline

#18  18.07.11 22:30

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

пока допер как по конкретному номеру искать( хотел себя спалить) уже все прикрыли. Пичаль.
з.ы. Почему то смс "Частным клиентам. Корпоративным клиентам. Прессе. О компании. Партнёрам." встречается 295 раз

Исправлено Tinkoff (18.07.11 22:34)

Offline

#19  18.07.11 23:27

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

че за прикол читать как какойто лева е666бт катю пока дома нет коли

у вас у всех психические проблемы, или жизнь скучная слишком, омг

Offline

#20  18.07.11 23:57

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Tinkoff написал(а):

295 раз

и не лень же считать было =)

Offline

#21  19.07.11 00:06

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Toska, зачем считать если тебе сразу выдаётся сколько результатов по запросу

 

#22  19.07.11 00:11

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Злая, весь кайф обломала =)
Знаю я, но так же интереснее =)

Offline

#23  19.07.11 09:50

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

umbrother написал(а):

че за прикол читать как какойто лева е666бт катю пока дома нет коли
у вас у всех психические проблемы, или жизнь скучная слишком, омг

ага, и не говори. "Оооо! Читать чужие смски! Круто!"
Теперь каждый Вася может себя кул хацкерами почувствовать. Надо же как-то реализоваться в жизни, если в детстве не хватало ума порутить сервак местного провайдера через дырку в самбе.

Offline

#24  19.07.11 11:47

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

у вас молоко убежало

Offline

#25  19.07.11 13:51

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Представители компании пояснили, что сообщения попали в открытый доступ из-за отсутствия на сайте www.sendsms.megafon.ru файла robots.txt, в котором прописаны инструкции для поисковых роботов.

http://hostel.nstu.ru/uploaded/gallery/23384_1311058294.jpg


кого-то уволили))))

Offline

#26  19.07.11 14:18

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Ахиля написал(а):

кого-то уволили))))

www.sendsms.megafon.ru написал(а):

Сервис на реконструкции

знач кто то уже реконструирует %)

Offline

#27  19.07.11 14:30

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

FAQ по утечке текстов SMS с сайта «Мегафона»

Феерическая история, ставшая сегодня самой популярной новостью дня в сети, вызывает немало кривотолков. Даже люди, близкие к веб-технологиям, не всегда адекватно оценивают произошедшее, что уж говорить о прочей сетевой общественности, часть которой уже объявила случившееся вирусной рекламой. Я постараюсь развеять туман теории заговора в форме ответов на задававшиеся в комментариях вопросы.

В: Как вдруг поисковик получил доступ к текстам SMS?
О: Да они всегда были всем доступны, by design. Напомню, что речь идёт об анонимной отправке SMS с сайта. Разумеется, для этого не надо быть абонентом «Мегафона», и не требуется регистрация на портале — в этом прелесть услуги, особенно когда вам дорога каждая секунда. Однако снабдить посетителя минимальными удобствами разработчики не поленились: для каждой попытки отправки генерируется страница со случайным адресом, на которой отображается текст SMS и статус её доставки. Вот её-то и может прочитать кто угодно, включая роботов.

В: Разве нет возможности ограничить доступность этих страниц, не осложняя жизнь пользователей?
О: Разумеется, есть. Вот лишь самые очевидные: привязка к сессионной cookie в браузере, сильное ограничение времени жизни страницы и наконец, robots.txt, запрещающий индексацию этих страниц поисковиками. Файл robots.txt был добавлен лишь в ходе сегодняшнего экстренного латания дыр, что подтверждается официальным ответом «Яндекса». Почему об этом не задумались разработчики? У меня есть теория на этот счёт: раздолбайство :)

В: А почему же Google ничего не видит?
О: Для того, чтобы проиндексировать страницы, надо сначала о них узнать. Как правило, поисковики переходят на новые страницы по ссылкам с уже известных им страниц. Таковых в распоряжении Google, понятное дело, не оказалось.

В: Но как же «Яндекс» их нашёл?
О: Это же «Яндекс», найдётся всё. Судя по многочисленным комментариям, на сайте был установлен код «Яндекс.Метрики». Сейчас я этого подтвердить не могу, но в ходе аварийных работ «Мегафон» мог избавиться и от него. Эта версия мне кажется весьма правдоподобной, ведь адреса всех посещённых на сервисе страниц становились известны поисковику — в этом принцип работы «Яндекс.Метрики». Но я бы не назвал это фэйлом «Мегафона» — имело место нормальное использование хорошего инструмента. А для сокрытия непубличных данных, повторюсь, есть robots.txt, привязка сессии к браузеру, авторизация на сайте и другие методы.

В: А почему так мало сообщений проиндексировано?
О: Для начала напомню, что это лишь сообщения, отправленные с сайта, их оттуда не миллионы посылается, как с телефонов. Теперь кое-что о поисковиках. «Яндекс» никогда не пытается выкачать сайт целиком, если счёт страниц идёт на десятки и сотни тысяч, и если только мы не говорим о высокоцитируемой «Википедии». Страницы скачивались постепенно, выбираясь из переполненной очереди непредсказуемым образом, так что к моменту захода робота они уже и «Мегафоном» могли быть удалены. Какая часть сообщений в итоге попадала на поиск, не ясно, но точно небольшая. Ну а старые страницы просто уходили из индекса при очередных обновлениях кэша — мусор на поиске долго не живёт.

В: А что же сообщения все такие интересные? Где односложные «Ок», «Да», «Нет»? Где «Буду через 5 минут» и «Занят, перезвоню»? Где транслит? Почему столько ошибок?
О: И снова есть специфика как сервиса, так и поиска. Сайтом пользуются не на бегу, он как раз для длинных SMS кстати. Отвечать с него тоже неудобно — вопрос-то в телефон пришёл. В транслите нет нужды: не влезло в одно сообщение — пиши второе, халява же. Ну и анонимность провоцирует на многое: часть этих текстов вполне может оказаться дурацкими розыгрышами и подставами. Но даже если шаблонных сообщений будет 99%, «Яндекс» покажет на первых страницах именно 1% «интересных» с его точки зрения. Так уж устроено ранжирование по запросу, ограниченному сайтом, но не содержащему текст. Цитируемость у всех страниц нулевая, поведенческие факторы тоже одинаковые, остаётся только контент: чем больше необычных (экспрессивных, ошибочных) слов, тем выше его уникальность, тем он ценнее. Всё это и сделало из поисковой выдачи филиал «Башорга».

В: Да точно это вирусняк! Не бывает же плохого пиара.
О: Процитирую в ответ комментарий из ушедшего в черновики топика, с вашего позволения:

Мне кажется, что ты даже когда застанешь девушку в постели с другим парнем, скажешь «Вот это ты меня разыграла, шутница!» и пойдёшь ставить чай на кухню.

Кажется, в маркетинге, как и в футболе, у нас разбираются все :)

Источник
p.s На хостеле есть люди с мегафона, интересно было бы услышать их комментарии.

Исправлено Tinkoff (19.07.11 14:31)

Offline

#28  19.07.11 14:37

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

ну а чо они тебе скажут ну да ну лоханулись ну и все

Offline

#29  19.07.11 15:01

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Tinkoff написал(а):

p.s На хостеле есть люди

которые раньше работали в мегафоне ;)

Offline

#30  19.07.11 15:04

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

ну это точно не фейк (в history абонентов  были эти смс).
и не черный пиар (потмоу как роспотребнадзор уже попросил "обяьсенния")
остальное не скажу ибо уволят еще за разглашение :)

Offline

#31  19.07.11 15:06

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

да чо тут говорить роботс.тхт не было вот теперь и сосут ноги

мне вот интересно, получается проиндексировано-то давно было, просто только  сейчас впалили

Offline

#32  19.07.11 15:09

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

X@NDR0$ написал(а):

Tinkoff написал(а):

p.s На хостеле есть люди

которые раньше работали в мегафоне ;)

:)

ну во первых, дыра на сайте megafon.ru в мгф-москоу, а не на sib.megafon.ru  в мгф-сибирь. 
так что нас не коснулось :)

но мне почему то кажется, что кто-то из МСК уже не работает в мгф :)

Offline

#33  19.07.11 17:21

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Tinkoff написал(а):

robots.txt

пиу пиу, почти как  в терминаторе

Offline

#34  19.07.11 17:21

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

umbrother написал(а):

Tinkoff написал(а):

robots.txt

пиу пиу, почти как  в терминаторе

http://hostel.nstu.ru/uploaded/gallery/23384_1311058294.jpg

Offline

#35  19.07.11 18:54

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

http://hostel.nstu.ru/uploaded/gallery/17551_1311076428.jpg

Offline

#36  19.07.11 20:14

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Вопиющим является уже сам факт обнародования личных посланий - во-первых, многие из них имели весьма и весьма интимное содержание, во-вторых, по номеру легко можно установить личность адресата. Однако помимо вторжения в частную жизнь, утечка поставила под угрозу и персональные данные некоторых пострадавших. В текстах отдельных SMS, отправленных через сайт "Мегафона", содержались логины и пароли, номера паспортов и банковских карт и другая ценная для злоумышленников информация.

Около 15:30 - 16:00 18 июля по московскому времени "Яндекс" приступил к удалению SMS из кэша. Сначала поисковик принудительно включил "семейный" фильтр, чтобы отсечь наиболее яркие из посланий, а затем постепенно стер все сохраненные сообщения. В это же время несколько интернетчиков вели прямо противоположную работу - сохраняли себе на компьютеры найденные поисковиком чужие SMS. Файлы с архивом сообщений повсеместно доступны в Сети и, надо думать, представляют собой немалый интерес для социологов - например, по этим текстам можно установить, какие вопросы сильнее всего волнуют определенный слой населения.

После 16:30 "Яндекс" и "Мегафон" выпустили свои официальные комментарии по поводу случившегося. Сотовый оператор заявил, что SMS были обнародованы из-за "технического сбоя". Сбой, говорится в сообщении на сайте оператора, произошел по вине некоего "внешнего администратора сайта" и был "незамедлительно устранен" техническими специалистами "Мегафона". Оператор заверил, что опубликована была "крайне незначительная часть" SMS, отправленных через сайт.

По версии "Яндекса" же, вина за случившееся лежит исключительно на "Мегафоне". Как сообщил пресс-секретарь компании Очир Манджиков, в разделе "Отправить SMS-сообщение" на сайте "Мегафона" отсутствовал файл robots.txt. Этот файл содержит в себе инструкции для поисковых систем о том, как именно следует обращаться с данным сайтом. Если администраторы того или иного ресурса не хотят, чтобы его содержимое видели поисковики, запрет следует прописать в robots.txt. В случае с "Мегафоном", утверждает "Яндекс", отсутствовала не только строка с запретом, но и сам файл. По какой причине это произошло, до сих пор неизвестно.

Собственную проверку в отношении "Мегафона" начал и Следственный комитет РФ. По ее результатам будет вынесено решение о возбуждении уголовного дела, заявил представитель СК РФ. О намерении подать иск к оператору заявил также Союз потребителей России. Как пояснил его председатель Петр Шелищ, если иск будет выигран, пострадавшие абоненты смогут рассчитывать на компенсацию за нанесенный моральный вред или иного вида убытки.

источник

Исправлено Ахиля (19.07.11 20:19)

Offline

#37  19.07.11 21:09

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

AntiGen написал(а):

в детстве не хватало ума порутить сервак местного провайдера через дырку в самбе

http://hostel.nstu.ru/uploaded/gallery/13513_1310388814.jpg

Offline

#38  19.07.11 21:15

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Ахиля, зря ты так про роботов(
тот что тебе сфинктер порвал был не робот, хоть и работал на батарейках,
тут другое, совсем другое

Offline

#39  19.07.11 21:39

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

http://hostel.nstu.ru/uploaded/gallery/13950_1309343320.gif

Offline

#40  20.07.11 09:16

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

хе хе, на рабочую почту пришло письмо как отмазываться:)

PS: работаю в мегафоне

Offline

#41  20.07.11 10:20

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

http://hostel.nstu.ru/uploaded/gallery/9590_1268237024.gif

Offline

#42  20.07.11 11:33

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

мирабелла написал(а):

хе хе, на рабочую почту пришло письмо как отмазываться:)

цыганское проклятье, не?

Offline

#43  20.07.11 11:35

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Видимо, не все так просто

«Мегафон»: в скандальной утечке SMS может быть виноват «Яндекс.Бар»
Телеком Интернет Безопасность Бизнес версия для КПК
19.07.11, Вт, 17:20, Мск, Текст: Игорь Королев / Фото: 3dnews
«Мегафон» выступил со встречными претензиями к «Яндексу» по поводу инцидента с утечкой в публичный доступ 8,5 тыс. SMS-сообщений 18 июля 2011 г. По мнению оператора, утечку мог спровоцировать браузерный плагин «Яндекс.Бар».

Читайте также:

«Яндекс» и «Рамблер» изгоняют FreeBSD из своих серверов
Хакеры взломали сайт Леди Гага и украли данные пользователей
«Яндекс»: в утечке SMS виноваты админы «Мегафона»
«Мегафон» начал внутреннее расследование в связи со вчерашней утечкой в поисковую систему «Яндекс» личной переписки абонентов оператора. Во время инцидента в поисковой выдаче «Яндекса» было опубликовнао более 8,5 тыс. SMS-сообщений, отправленных с сайта «Мегафона».

В ходе расследования оператор создал специальную комиссию из специалистов компании и внешних экспертов интернет-отрасли. Как заявил первый заместитель гендиректора «Мегафона» Валерий Ермаков, файл robots.txt, устанавливающий правила индексирования сайта поисковыми системами, «не исчезал с сайта «Мегафона»».

Можно вспомнить, что вчера, 18 июля 2011 г. в официальном комментарии «Яндекса» именно отсутствие этого файла на сайте оператора было названо причиной утечки SMS в публичный доступ. «Файл robots.txt устанавливает единые правила для всех поисковых систем, однако почему-то копии отправленных SMS-сообщений появились только в «Яндексе», - сказал Ермаков.

Сейчас рассматриваются несколько версий случившегося, одна из которых состоит в том, что страница с текстом отправленных сообщений попали в поисковую выдачу «Яндекса» через приложение «Яндекс.Бар».

«Наша программа построена таким образом, что тексты отправленных сообщений хранятся на сайте лишь несколько минут», - заявил CNews Валерий Ермаков . - «Но эти страницы сохраняются в кэше браузера, в связи с этим мы рассматриваем версию, что «Яндекс.Бар» обеспечил поисковой системе «Яндекс» доступ к содержимому кэша браузеров. Если это так, но у нас возникает вопрос, на каком основании «Яндекс» сделал частную информацию публично доступной».

http://safe.cnews.ru/news/top/index.sht … /19/447998

Offline

#44  20.07.11 11:36

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

156j написал(а):

однако почему-то копии отправленных SMS-сообщений появились только в «Яндексе»

звидеж, гуглом тоже находил

Offline

#45  20.07.11 11:44

Re: "Мегафон" и "Яндекс" рассекретили чужие SMS

Ахиля написал(а):

156j написал(а):

однако почему-то копии отправленных SMS-сообщений появились только в «Яндексе»

звидеж, гуглом тоже находил

Версия такая есть, но доказательств как бы и нет

Offline

Болтовня » "Мегафон" и "Яндекс" рассекретили чужие SMS 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.075 сек.
Выполнено 11 запросов.