#46 20.07.11 11:46
#47 20.07.11 12:50
#48 20.07.11 13:53
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
яндекс не стоит на месте ))) http://habrahabr.ru/blogs/infosecurity/124432/
Offline
#49 20.07.11 13:55
#50 20.07.11 16:32
#51 20.07.11 21:28
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
а где картинка "за тобой уже выехали"? :(
Offline
#52 20.07.11 22:06
#53 22.07.11 09:47
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
вашему вниманию обращение В.В. Ермакова, первого заместителя Генерального директора по операционной деятельности ОАО «МегаФон», к сотрудникам компании.
Уважаемые коллеги!
Как вы уже знаете, на этой неделе SMS-сообщения, отправленные через корпоративный сайт megafon.ru нашим абонентам, попали в поисковую систему «Яндекс». На данный момент мы исследуем случившееся, и я хочу поделиться с вами некоторыми фактами.
Не сомневаюсь, что ко многим из вас, как к сотрудникам компании обращаются ваши знакомые, родственники и друзья с просьбой прокомментировать ситуацию. Вы можете использовать всю нижеизложенную информацию для этих целей, но особенно важно обратить внимание на то что:
1. 1. В интернет попали СМС сообщения отправленные только с интернет-сайта в течение небольшого промежутка времени. Вся эта ситуация не имеет никакого отношения к обычным СМС, отправляемых с телефонов – они надежно защищены.
2. 2. Количество таких СМС крайне незначительно и не содержит никаких данных кроме текстов и номеров получателей.
3. 3. Нами приняты серьезные меры по безопасности службы отправки СМС с нашего сайта и в течение нескольких дней ее работа будет возобновлена.
4. 4. Все наши клиенты могут обратиться в наши офисы обслуживания и в Контактный центр по номеру 0500 за необходимыми разъяснениями и помощью по данному вопросу.
Теперь подробнее.
В поисковой выдаче «Яндекса» при введении достаточно сложного для рядовых пользователей запроса появлялся список из 8 тысяч объектов. Как выяснилось, 3 тысячи из них содержали текст SMS и номера абонентов, на которые сообщения были отправлены через наш корпоративный сайт. Остальные 5 тысяч пунктов были, так называемым, технологическим «мусором» – содержали информацию о меню или пустые копии отчетных страниц. Таким образом, крайне незначительная часть SMS, оказалась в общем интернет-доступе и только в поисковой системе «Яндекс».
Для информации хочу привести немного статистики. В среднем в течение дня наши абоненты отправляют около 40 миллионов текстовых сообщений – это около 2 миллионов сообщений в час. Из них – 130 тысяч сообщений отправляется посредством бесплатного сервиса на корпоративном сайте.
Конечно, 3 тысячи сообщений – это небольшое, но достаточное количество, которое вызвало беспокойство наших абонентов. Чтобы защитить их интересы в ближайшие минуты после случившегося мы собрали рабочую группу, состоящую из технических специалистов, юристов, сотрудников службы безопасности и управления по связям с общественностью. Коллеги в оперативном режиме отработали возможные версии произошедшего сбоя. Одна из них заключается в том, что технический сбой произошел из-за взаимодействия сайта «МегаФона» и специальных сервисов «Яндекса», занимающихся сбором и хранением информации о действиях пользователей Интернета. Сбой мог произойти из-за отсутствия специального защитного ограничения для сервисов поисковой системы, скачивающих информацию в свою базу.
Однако сейчас еще рано делать выводы о причинах. Для того, чтобы собрать полную информацию о случившемся, в нашей компании проводится расследование.
Сегодня ситуация стабилизировалась, находится под полным контролем и не должна вызывать никакого беспокойства. Сервис отправки SMS через корпоративный сайт в данный момент закрыт на реставрацию.
Cамое главное – это забота о наших клиентах, и здесь мы разработали комплекс мер для тех, чьи номера имели отношение к случившемуся. Любой клиент «МегаФона» может позвонить по телефону Контактного центра (0500) или обратиться в наши офисы обслуживания и проверить, была ли информация о его мобильном номере размещена в открытом доступе на сайте поисковой системы. Если номер имел отношение к инциденту, клиент может обратиться с заявлением в офис обслуживания и получить специальный бонусный пакет. Также при желании наш клиент может выбрать новый номер мобильного телефона бесплатно.
Мы продолжаем собирать информацию и разрабатывать новые меры безопасности, чтобы в будущем предупредить аналогичные случаи.
С уважением,
Валерий Ермаков,
Первый заместитель Генерального директора по операционной деятельности
ОАО «МегаФон»
Offline
#54 22.07.11 11:02
#55 22.07.11 14:19
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
Ахиля написал(а):
brus написал(а):
и не содержит никаких данных кроме текстов и номеров получателей.
охохоххо
brus написал(а):
при введении достаточно сложного для рядовых пользователей запроса
ахахахах
если говорить дословно, то по сути там и нет ничего , кроме "текстов и номеров получателей".
а вот уже в свою очередь тексты являются смешными и эротично-гламурными... :)
я надеюсь ты здесь не будешь спорить :)
Offline
#56 22.07.11 14:50
#57 22.07.11 15:46
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
юридически, тайна переписки считается, когда известны собеседники.
на сколь я понял, МГФ будет настаивать на том, что второе лицо не известно. известен лишь получатель.
а значит и переписки не было.
в одну сторону: "туда дуй- оттуда х*й" :)
Offline
#58 23.07.11 23:18
#59 23.07.11 23:39
#60 23.07.11 23:46
#61 26.07.11 16:08
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
Яндекс продолжает вскрывать карты http://yandex.ru/yandsearch?text=site%3 … r=213&fs=1
Offline
#62 26.07.11 18:01
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
X@NDR0$ написал(а):
Яндекс продолжает вскрывать карты http://yandex.ru/yandsearch?text=site%3 … r=213&fs=1
Полнее http://internet.cnews.ru/news/top/index … /25/448674
И мнение Ашманова тоже интересно, это который поисковик в Рамблере делал
Offline
#63 26.07.11 20:17
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
в копилку железнодорожные билеты: http://habrahabr.ru/blogs/infosecurity/124956/
Offline
#64 26.07.11 20:44
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
X@NDR0$ написал(а):
Яндекс продолжает вскрывать карты http://yandex.ru/yandsearch?text=site%3 … r=213&fs=1
утром еще на хабре видел, щас решил поковырять, так там оказывается и личный кабинет пользователей доступен с заказами, сколько чего и куда ))
Offline
#65 26.07.11 22:46
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
из той же серии
Яндекс проиндексировал личные данные новосибирцев
[26.07.11]
Поисковая система Яндекс опубликовала персональные данные новосибирцев, делавших заказы в интернет-магазинах.
По данным газеты «Ведомости», о том, что Яндекс индексирует содержание заказов покупателей некоторых российских интернет-магазинов, сообщила компания «Информзащита», представитель которой разослал журналистам письмо со ссылками на результаты поиска «Яндекса». При вводе поисковых запросов с указанием адресов некоторых магазинов, поисковик выдает ссылки на страницы с опубликованными персональными данными покупателей, включая IP-адреса, полные имена, фамилии, электронные и почтовые адреса, на которые оформлена доставка товаров.
Так, поисковик выдает адреса новосибирцев, делавших заказы в онлайн-магазинах детских книг и вещей, а также часов и автозапчастей. В число покупателей интим-магазинов, информация о которых также попала в открытый доступ, новосибирцы не вошли.
По данным РИА Новости, личную информацию также проиндексировали поисковики Google, Поиск@Mail.Ru и Bing, а утечка информации, по словам пресс-секретаря компании «Яндекс» Очира Манджикова, произошла из-за некорректного использования администраторами сайтов файла robots.txt, который защищает информацию от индексирования поисковиками.
http://news.ngs.ru/more/95375/
хотя это перепечатка этого:
156j написал(а):
Полнее http://internet.cnews.ru/news/top/index … /25/448674
Исправлено Fire Stream (26.07.11 22:48)
Offline
#66 27.07.11 09:38
Re: "Мегафон" и "Яндекс" рассекретили чужие SMS
гугл не отстает в неделе разоблачений поисковиками: для служебного пользования gov.ru
Offline





