Page 1 of 2 12 LastLast
Results 1 to 10 of 11

Thread: SMS абонентов "Мегафона" в поиске Yandex )))

  1. #1
    Злыдень ))) profAleks's Avatar
    Join Date
    Jun 2009
    Posts
    3,337

    Default SMS абонентов "Мегафона" в поиске Yandex )))

    Вообщем, кто помнит, год-полтора назад в социальных сетях прокатился бум "прочти чужие SMS". Был засран весь БыдлоВконтакт, разводчики даже показывали свои контекстную рекламу в Бегуне.
    Но как говорится, дыма без огня не бывает. :grum:
    Утечкой SMS абонентов "Мегафона" заинтересовались следователи


    Следственный комитет РФ проверит, каким образом текстовые сообщения, отправленные с сайта компании "Мегафон" ее абонентам, попали в открытый доступ, сообщает РИА Новости. Как заявил представитель СК РФ Владимир Маркин, соответствующее поручение дал подчиненным глава комитета Александр Бастрыкин.
    По итогам проверки будет решаться вопрос о возбуждении уголовного дела. О намерении подать иск к компании "Мегафон" уже заявили представители Союза потребителей России, сообщает "Интерфакс". Председатель организации Петр Шелищ назвал случившееся "очевидным нарушением требований закона о защите прав потребителей".

    Шелищ пояснил, что если Союз потребителей выиграет иск в защиту неопределенного круга потребителей, то все абоненты, пострадавшие от утечки данных, смогут потребовать возмещения морального вреда или иных убытков через районный суд.

    О том, что текстовые сообщения, отправленные абонентам "Мегафон" через сайт компании, появились в открытом доступе через кэш поисковика "Яндекс", стало широко известно в понедельник, 18 июля. Среди этих сообщений были SMS личного характера, и в каждом случае сообщение сопровождалось номером мобильного телефона получателя.

    Днем в понедельник "Яндекс" ограничил доступ к переписке абонентов "Мегафон". Представители компании пояснили, что сообщения попали в открытый доступ из-за отсутствия на сайте www.sendsms.megafon.ru файла robots.txt, в котором прописаны инструкции для поисковых роботов. Таким образом, поисковики могли индексировать сообщения, отправляемые пользователями через сайт. Представители компании "Мегафон" подчеркнули, что утечка затронула только часть сообщений, отправленных с сайта.
    Новость на "Ленте".

    ROFL ))) :grum:
    Они что, хранили SMS в виде *.txt вместо того, чтобы запихнуть их в базу данных ?
    Отдельный привеД Мегафону, его IT службе и закону о защите персональных данных (152-ФЗ).

  2. #2
    Злыдень ))) profAleks's Avatar
    Join Date
    Jun 2009
    Posts
    3,337

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    Официальный ответ сотового оператора:
    Ситуация с отправкой SMS с сайта оператора


    18 июля 2011
    В процессе взаимодействия сайта оператора и Интернет-сервисов Яндекса произошел технический сбой, в результате которого в поисковую базу Яндекса попало некоторое количество сообщений клиентов, отправленных через сайт «МегаФона». Проблема была локализована техническими специалистами и быстро устранена. Подчеркиваем, что сбой не затронул SMS-сообщения клиентов, отправленные через телефоны и другие мобильные устройства. Для сравнения: проблема коснулась порядка 8000 сообщений, — при этом каждый час через сеть «МегаФона» проходит порядка 2 миллионов SMS-сообщений, и все они надежно защищены.

    Обращаем внимание, что информация о содержании SMS-сообщений клиентов не хранится на сайте оператора. Таким образом, несанкционированный доступ к текстам сообщений наших клиентов мог возникнуть через некоторые Интернет-сервисы Яндекса. Ни в какие другие поисковые системы данная информация не попадала.
    Ответ пресс-службы Мегафона

    Реально повеселило. :grum:
    Оказывается, это их Яндекс взломал. ))) :rofl:
    Даже не удосужились извиниться перед клиентами.

    P.S. 8000 сообщений было в индексе поисковика на момент обнаружения утечки, не известно сколько времени существоала "дыра" и сколько информации попало в общий доступ.
    Last edited by profAleks; 07-18-2011 at 08:18 PM.

  3. #3
    Злыдень ))) profAleks's Avatar
    Join Date
    Jun 2009
    Posts
    3,337

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    Федеральный проект по борьбе с мобильным мошенничеством

    В целях защиты интересов абонентов, МегаФон
    запустил федеральный проект по борьбе
    с мобильным мошенничеством.

    Что такое мобильное мошенничество?
    Как не стать их жертвой?
    Какие способы защиты существуют?

    Ответы на эти и другие вопросы вы найдете
    на этом сайте и узнаете о способах защиты
    абонентов от мошенников, использующих
    сотовую связь для обмана пользователей
    в целях собственного обогащения.

    Мы уверены, что информационный ресурс
    поможет абонентам МегаФона вовремя распознать
    и предотвратить угрозу, сохранить свои деньги
    и использовать самые инновационные услуги сети,
    не рискуя стать жертвами мобильного мошенничества!
    Ссылка

    Эти Дауны реально издеваются. :monashka5:
    Они свою-то безопасность не в состоянии обеспечить.

  4. #4
    Never Ever Land Astrix's Avatar
    Join Date
    May 2009
    Location
    Summit,NJ
    Posts
    6,502

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    У тебя УКРтелеком?
    Why you must drink and drive, when you can smoke and fly?

  5. #5
    Never Ever Land Astrix's Avatar
    Join Date
    May 2009
    Location
    Summit,NJ
    Posts
    6,502

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    Че молчишь Герасим?
    Why you must drink and drive, when you can smoke and fly?

  6. #6
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    Quote Originally Posted by profAleks View Post
    Ссылка

    Эти Дауны реально издеваются. :monashka5:
    Они свою-то безопасность не в состоянии обеспечить.
    просто не надо пытаться "раскручивать" сервиcные сайты.
    У меня индексаторы когда-то полезли в каталог , где находились скрипты для работы с БД - хотя в главном каталоге и стояло внутри robots - noindex (или ещё что-то такое ).
    Представь мою реакцию - когда мне пришло уведомление о приостановке работы сайта из-за слишком большой нагрузки на сервер БД! :grum:
    Вообще-то надо было просто внутри скриптов проверку вставить - но я просто думал , что если каталог закрыт для индексаторов , то подкаталоги индексироваться не будут.
    Last edited by crazy-mike; 07-19-2011 at 02:51 AM.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  7. #7
    Неадекватный YUM's Avatar
    Join Date
    Sep 2004
    Location
    СПб
    Posts
    18,267

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    В приблизительно аналогичной ситуации, в Англии в отставку ушел шеф полиции, поднялся скандал, Премьер отменил поездку за бугор, дабы оттираться от грязи в парламенте...
    В России о таких глупостях и не думают.
    ИМХО засветка базы СМС в сети является местью компаний, наживавшихся на раскрутке чужих сайтов.
    Яндекс, буквально накануне, "опустил" рейтинги надутых с помощью бот-роботов, сайтов.
    Ну и получил пинок под ...
    То есть, все совсем не просто. Война началась на Рунете!
    Когда я пьян...а пьян всегда я :beer:

  8. #8
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    Quote Originally Posted by YUM View Post
    В приблизительно аналогичной ситуации, в Англии в отставку ушел шеф полиции, поднялся скандал, Премьер отменил поездку за бугор, дабы оттираться от грязи в парламенте...
    В России о таких глупостях и не думают.
    ИМХО засветка базы СМС в сети является местью компаний, наживавшихся на раскрутке чужих сайтов.
    Яндекс, буквально накануне, "опустил" рейтинги надутых с помощью бот-роботов, сайтов.
    Ну и получил пинок под ...
    То есть, все совсем не просто. Война началась на Рунете!
    просто индексаторы нельзя впускать на сервисные сайты - а только на "рекламные сайты для продвижения".
    :wink1:
    Оно у них просто какой-то кэш веб-сервера проиндексировало ( может быть даже от smarty ) - место где хранились данные , чтобы запросы к БД делать пореже и не дёргать из-за всякой ерунды SQL-сервер.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

  9. #9
    Неадекватный YUM's Avatar
    Join Date
    Sep 2004
    Location
    СПб
    Posts
    18,267

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    Quote Originally Posted by crazy-mike View Post
    просто индексаторы нельзя впускать на сервисные сайты - а только на "рекламные сайты для продвижения".
    :wink1:
    Оно у них просто какой-то кэш веб-сервера проиндексировало ( может быть даже от smarty ) - место где хранились данные , чтобы запросы к БД делать пореже и не дёргать из-за всякой ерунды SQL-сервер.
    Майки, я не в теме про то кого и куда пускать, но у бот-роботизаторов, надувавших "посещаемость" сайтов своих клиентов и, тем самым, поднимавших их ревалентность, бабло отрубили конкретное!
    Сегодня на майле "трудятся" с десяток роботов захерачивающих рекламу "бесплатного" узнавания своей родословной. Но, пока, с этими гаденышами не удается справиться. Кто-то гребет денюшку... Не исключено, что владельцы того же Майла.
    Хотя, прищучить ботов можно просто по тексту рекламного сообщения...
    Когда я пьян...а пьян всегда я :beer:

  10. #10
    подниматель пингвинов crazy-mike's Avatar
    Join Date
    Nov 2006
    Location
    L'viv
    Posts
    179,963

    Default Re: SMS абонентов "Мегафона" в поиске Yandex )))

    Quote Originally Posted by YUM View Post
    Хотя, прищучить ботов можно просто по тексту рекламного сообщения...
    Дело в том , что существует довольно простой способ от них защищаться - можно делать проверку на referer (или на установку coockies внутри php-скрипта ) и в зависимости от результата просто не показывать содержимого страницы (если весь код страницы создаётся внутри JavaScript , то они тоже ничего особо сильно "проиндексировать" не смогут ). Кроме того "архивированую страницу" ( gzipped html) они тоже обычно не индексируют.
    Жизнь дается человеку один раз и прожить ее надо так, чтобы не ошибиться в рецептах.
    Строить Асгардию побуждает тьма, посетившая людские души

Page 1 of 2 12 LastLast

Thread Information

Users Browsing this Thread

There are currently 1 users browsing this thread. (0 members and 1 guests)

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
Russian America Top. Рейтинг ресурсов Русской Америки. Terms of Service | Privacy Policy Рейтинг@Mail.ru