Погода: −8 °C
10.01−7...−4пасмурно, небольшой снег
11.01−4...−3пасмурно, небольшой снег
  • ЛентаРу
    В ответ на: Текстовые сообщения, отправляемые на номера "Мегафона" через сайт сотового оператора, отобразились в кэше поисковика "Яндекс" и доступны для всеобщего просмотра.

    Если ввести в поисковую строку "Яндекса" запрос "url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*", можно обнаружить тексты SMS, отправленных через сайт sendsms.megafon.ru, и номера их получателей.

    Пресс-секретарь "Яндекса" Очир Манджиков заявил, что компания "изучает ситуацию".

    Источник "Ленты.ру", знакомый с ситуацией, заявил, что утечка SMS могла произойти из-за установки инструмента "Яндекс.Метрика" на сайт "Мегафона", в том числе и на страницу, через которую осуществляется отправка SMS.
    однака жесть:улыб:

    Осторожность - лучший друг путешественника.

  • Бегемот ты НЕГОДЯЙ! :ха-ха!: Лезу сюда запостить эту тему, а ты ее вперед сделал :ха-ха!:

  • Пишут в основном одни девчонки про разбитую любовь ))

  • Так новость это когда первый написал, а если второй, то уже баян :хммм:

    А интересно там можно в поиске опцию добавить как заголовок страницы (в нем номер указан) и отфильтровать еще и нужный номер?

  • lol

    Чтоб не случилось буду молиться я, чтоб с вами были Бог и полиция

  • Вроде уже закрыли дырку? :tease:

  • Мне кажется, что нифига это не случайность или ошибка. Просто архивировали смс, типа на всякий случай для борьбы с терроризмом, к примеру. А тут спалились! И теперь им надо как-то отмазаться.

  • А что в этом противозаконного? Вроде сервис публичный.

  • Мне кажется это дымовая завеса, вероятно скрывают в яндексе какой то другой индекс. Возможно даже вот такой Как уходят деньги со счетов абонентов.

  • Если они и хранят SMS, то зачем нужно было позволять их индексировать поисковым системам?
    В ответ на: Как сообщил Вестям.Ru анонимный источник в столичном филиале "Мегафона", сбой произошел вследствие индексации поисковым роботом "Яндекса" файла кэша с текстами отправленных через сайт SMS и номерами их получателей. Этот файл формируется для отслеживания статуса доставки сообщений.
    Новость.

  • Ну уж вы то всегда серьёзно воспринимаете вещи, а тут не смогли рассмотреть искуственого раздувания проблемы.
    А сообщения типа первого на скриншоте, верите что написал человек использующий аномный сервис.... :ха-ха!:

  • Сейчас по этому запросу есть всего 115 результатов.

  • почитал-почитал сообщения, посмеялся от души.
    мегафону - не респект, так как весь инет сегодня заполнен смсками с номерами.
    а ведь многие смски откровенные.

  • Ну Яндекс они почистили, теперь еще Яплакал почистить осталось.

  • ну с учетом того, что уже все скачано, оформлено в виде xls и выложено в сеть, то не велика потеря.

    Чтоб не случилось буду молиться я, чтоб с вами были Бог и полиция

  • спасибо за ссылку, читаю с удовольствием )))

  • Этого мало?

  • Пожалуйста :agree:

  • интересно, расскажет ли человек и закон об этой истории? ))

  • поживем увидим:улыб:Мож Мишутка что подскажет по этому поводу.

    Осторожность - лучший друг путешественника.

  • МТС и Билайн также оказались в центре СМС-скандала
    Видимо теперь всем достанеться по шапке...

    А помните даже с НГСа можно было смски отправлять, интересно они тоже записаны в поисковики?

    Исправлено пользователем Andrew999 (18.07.11 23:09)

  • А у НГС было на страничке смс :миг:

  • Насколько я помню смски с нгса отправлялись на прямую через серверы опсосов,в то время даже капчи не было.

  • МТС и Билайн не при делах! Инфа 100%! :спок:
    По информации Яндекса утёкшие SMS-ки:
    МегаФон - с сайта sendsms.megafon.ru
    Билайн - с сайта sms.prm.ru
    МТС - с сайта sms.prm.ru
    Есть разница, правильно?! :злорадство:

  • Результат то одинаковый :злорадство: сейчас начнут все отправщики смсок шерстить на предмет индексации.

    Кстати так же можно проверить сайты конкурентов на предмет заполнения форм заказа. Своего рода пром. шпионаж. :ха-ха!:

  • заодно мож малолетки поумнеют?
    а то строчат как печатная машинка

  • Тем временем:

  • А что такого плохого в общение? Надеюсь, что люди теперь не станут бояться писать SMS...

  • не - тем временем :
    В ответ на: Следственный комитет РФ проверит, каким образом текстовые сообщения, отправленные с сайта компании "Мегафон" ее абонентам, попали в открытый доступ, сообщает РИА Новости.

    Осторожность - лучший друг путешественника.

  • Результат не одинаковый!
    prm.ru не обещал никому конфиденциальности в отличии от МегаФона!

  • болтун - находка шпиона
    общаться надо в живую, это полезнее
    любое сообщение может быть подвержено взлому/почтению/досмотру/../., это нужно понимать

  • А я думаю, что это весьма показательно, что сегодня несмотря на появление телефонов и возможности почти всегда мгновенно соединиться с любым абонентом люди не отказались от текстового общения. Вообще, текстовые сообщения позволяют составить более конструктивный диалог и дают время на обдумывание ответа.

  • В ответ на: Мегафон опять в луже?
    А почему "опять"? Уже были подобные случаи?

  • безусловно.
    но не в тех случаях, которые приводятся в скринах

  • В информационных лентах есть ссылки на то, что якобы в google docs можно найти копии этих сообщений, а вот сам адрес документа не находится
    удалили из поиска?

    картинка в тему:

    ДНГС убили, теперь буду флудить тут!

  • Конечно не красиво получилось, но на самом деле от подобного никто не застрахован на 100% и такое могло произойти с любым другим оператором сотовой связи. А что делать, любая техника может дать сбой, а тем более человеческий фактор.

  • и гуглодоки тоже есть. Тока в одном месте около тысячи, в другом около трёх тысяч СМС. А в новостях писали что в сеть утекло около 8000 сообщений.

  • Видимо, не успели загрузить.

  • В ответ на: А что делать, любая техника может дать сбой, а тем более человеческий фактор.
    за каждой техникой стоит человек. Кто-то формально подошел к своим обязанностям - на зависть интернет-сообществу.

    Осторожность - лучший друг путешественника.

  • В ответ на: за каждой техникой стоит человек.
    Помню как года 2 назад несколько офицеров МО Великобритании в такси и электричках оставляли свои сверхсекретные ноутбуки.:улыб:

  • Ничего не бывает случайно. Так слили дезу для конкурирующей разведки... :миг:

  • Тут недавно сервера Пентагона взломали, а у них не Мегафон, второй Викилинкс уж этот не смс сливает и где берёт только... А за русских хакеров вообще Майкрософт награду назначил, кстати делает это он 4 раз в своей истории.
    Интернет это тонкое и неизученое пространство. Данный слив смс умышлен и наверняка спланирован для попыток пиара и повышения влияния светской власти в Интернет !имхо!. В действительности ничего не произошло, Мегафон хранил лог, его умыкнули там где ничего не гарантировалось никогда. А дык раньше вообще писали предупреждение об открытости каналов для передачи данных в Интернет, да видимо чтоб не усложнять работу органов, писать такие предупреждения перестали.

  • «МегаФон» информирует о первых результатах расследования ситуации с размещением данных об SMS в Интернет-поиске «Яндекса»

    Москва, 19 июля 2011 года. Компания «МегаФон» проводит служебное расследование по факту распространения на ресурсах «Яндекса» информации об SMS, отправленных с сайта оператора. В компании создана рабочая группа из технических специалистов, юристов и сотрудников службы безопасности. «МегаФон» представляет первые результаты собственного расследования.

    Рабочей группой установлено, что в открытом доступе оказалось порядка 8 тысяч объектов. Из них порядка 3 тысяч SMS, отправленных на 2,5 тысячи номеров пользователей сети. Информация, которая стала публичной в «Яндексе», не содержит персональных данных (только номера абонентов-получателей без привязки к их ФИО, а также и тексты сообщений). То есть в открытый доступ попала односторонняя переписка, не позволяющая восстановить диалоги конкретных физических лиц.

    На данный момент рассматривается версия технического сбоя, возникшего при взаимодействии сайта «МегаФона» и специальных сервисов «Яндекса», занимающихся сбором и хранением информации о действиях пользователей Интернета. Сбой заключался в том, что не было введено специальное защитное ограничение для сервисов «Яндекса», скачивающих информацию в свою поисковую базу. Особую озабоченность оператора вызывает тот факт, что в данной ситуации компания «Яндекс» не только использовала данные о содержании SMS, но и позволила им попасть в поисковые запросы, что сделало их публичными. При этом действующее законодательство не дает поисковым системам право собирать, хранить и распространять подобную информацию без предварительного письменного согласия пользователей.

    Произошедший инцидент наглядно демонстрирует, что защита информации в Интернете – сфера совместной ответственности всех участников Интернет-взаимодействия, имеющих отношение к работе с данными.

    Важно отметить, что технологический сбой затронул только относительно небольшую часть SMS-сообщений, отправленных абонентам через сайт оператора в ограниченный период времени. Обмен сообщениями через телефоны и другие мобильные устройства работал и продолжает работать в штатном режиме: через мобильную сеть оператора ежедневно проходит более 40 миллионов SMS-сообщений, и все они надежно защищены специальными программными и аппаратными средствами.

    «МегаФон» заинтересован в скорейшем расследовании причин публикации в поиске «Яндекса» SMS-сообщений и готов сотрудничать и давать пояснения по ситуации всем заинтересованным государственным организациям.

    ИНФОРМАЦИЯ С ОФИЦИАЛЬНОГО САЙТА КОМПАНИИ "МЕГАФОН"

  • В ответ на:
    В ответ на: А что делать, любая техника может дать сбой, а тем более человеческий фактор.
    за каждой техникой стоит человек. Кто-то формально подошел к своим обязанностям - на зависть интернет-сообществу.
    и не один человек
    к тому же там видно КОМУ отправлена смс, а не КЕМ.. хуже было бы если наоборот
    а так... мало ли какого спама летит

  • еще раз убеждаюсь в том, что "яндекс - найдется все", ему за это респект!
    а вот у мегафона, котировки должны пойти на дно. если, конечно, они котируются.

  • Да ну, какие котировки?
    Из-за 8 тысяч смс? Да большая часть людей даже и знать не знает про этот инцидент.
    Это мы тут такие умные сидим - "интернетчики". Думаем, что все такие же.
    Вот у меня знакомый до сих пор сидит на тарифном плане МТС с 2003 года. Он нашего форума не читает.
    Хотя конечно, если кому-то будет выгодно, то скандал могут и раздуть, тем более если слив смс был умышленный.

  • Ещё какой умышленный.Просто с какого такого будуна мне придет в голову такой запрос в яндекс сделать?А сам запрос могли не публиковать,однако имнно его сделали центром проблемы,чем и был вызван раздув проблемы.

  • эта новость облетела все телеканалы и радио, не говоря уже об интернете..
    по крайней мере, имидж подпорчен.

  • В том то и дело что новость,не столько проблема,сколько её заинтересованность.

  • В ответ на: к тому же там видно КОМУ отправлена смс, а не КЕМ.. хуже было бы если наоборот
    а так... мало ли какого спама летит
    Тоесть вы, также как и рабочая группа из технических специалистов, юристов и сотрудников службы безопасности МегаФона считаете, что вполне законно можно взять чужой телефон и читать входящие смски? Ведь восстановить диалоги по ним невозможно... Не хозяин же телефона эти смски писал, значит они ему не принадлежат...???

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • нет, не правильная трактовка
    я так не считаю
    имеется в виду, что доступном стал только кусочек данных
    и согласен с мнением, что вся шумиха раздута намеренно

  • Осталось найти кому выгоден "поджог рейхстага" :миг:

  • Кстати, после этого происшествия стало невозможно зайти на сайт Мегафона с симки МТС. Странное совпадение... :а\?:

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • Аналогично, только через Билайн. Пишет Страница не может быть загружена

  • Куда Вы заходите? МТС и Мегафон открывает сайт Мегафон.

  • Вы случайно не через мини-оперу заходите?

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • Нет, через IE 9

  • В ответ на: и согласен с мнением, что вся шумиха раздута намеренно
    Да, фигня, логины пароли в смсках, теперь цена всему этому известна ввиду квалификации известных специалистов...
    Шумиха раздута намеренно.

    То, что остается, когда умирают мечты.

  • В ответ на: и согласен с мнением, что вся шумиха раздута намеренно
    Я так не считаю, было бы скорее очень удивительно, что после случавшегося не было бы никаких сообщений в СМИ.

  • В ответ на: эта новость облетела все телеканалы и радио, не говоря уже об интернете..
    по крайней мере, имидж подпорчен.
    вопрос не в том, где это мелькнуло. а вопрос в том на сколько это будет раздуто и сколько времени будет продолжаться обсасывание темы.
    помните шумиху с Лукойлом. "Я НЕ ЗАПРАВЛЯЮСЬ!", имидж испорчен! и тому подобный бред.
    сейчас реально у Лукойла есть проблемы на заправках? может к ним никто не заезжает? бензин протухает?:улыб:а проблемы у Меги могут быть только, если кто-то из власти используя этот случай наделает пакостей.
    но и тут думают разрулят: занесут чемоданчик кому надо. :улыб:

  • В ответ на: разрулят: занесут чемоданчик кому надо. :улыб:
    Как обычно, как это в песне поется - наймут пару видных адвокатов, которые за деньги черта даже могут оправдать, -
    И выйдут чистыми и ни в чем не виноватыми...

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • Ну тут противостояние тогда разразится вселенское, у Яндекса тоже деньги и влияние есть как и у Мегафон, госструктуры в России тоже самобытные и самодостаточные. Такие дела обычно съежают на нет.
    Или это для поддержания котировок Яндекса, на который последнее время скопилась масса обвинений в цензуре...

  • ага.
    найти - сумеем
    зачистить - сможем

    Исправлено пользователем Николаевич (21.07.11 16:29)

  • Вообщем две рабочии версии есть.
    Стоит подумать о третьей, насколь в этом заинтересован Мегафон...
    А ему наверняка это может пригодится, если правильно всё сделать то из этого можно получить хороший пиар ( он спонсор Дом 2, и ему ничто не чуждо) , тем более многие заявляют о недоступности его сайтов через конкурентов, они то трафик фиксируют и знают куда больше его потянуло.

  • В ответ на:
    В ответ на: и согласен с мнением, что вся шумиха раздута намеренно
    Я так не считаю, было бы скорее очень удивительно, что после случавшегося не было бы никаких сообщений в СМИ.
    Вот если бы шумихи небыло,то никто об этом бы и не узнал.Кто то выдал СМИ тот самый запрос,ведь просто так его никто из пользователей не набрал бы никогда.Если бы даже новость была и по радио вещали,а найти через запрос "смс от мегафон" найти можно было только лишь форму отправки то ничего бы небыло и никого это не заинтересовало бы.
    А такой запрос url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru* самостоятельно придумать мало кто смог бы,тем более с утра.Когда проблему нашли то?Поздно ночью,вечером или утром?

  • Я не говорю, что этот запрос был набрал случайно, вполне вероятно, что человек неплохо владеющий знаниями в этой сфере заметил, как выглядит адрес страницы проверки статуса сообщений. А сам запрос это не какой-то секретный код, он вполне соответствует синтаксису запросов "Яндекса". "url:" означает - "искать по адресу:", "|" - и, "*" - пропущено слово. То, что это вызвало такое всплеск в СМИ вполне понятно, произошла утечка не в Интернете, а у крупного сотового оператора (хоть и частично через Интернет), что случается редко и само по себе очень плохо.
    То, что это пиар "МегаФона" вообще очень сомнительно, поскольку подрывает их репутацию достаточно сильно (хотя, я думаю, что такое могло случиться с каждый оператором).
    Может быть, что человек обнаруживший такую проблему написал это на каком-то форуме, а может быть продал конкурентам или сразу в СМИ.

  • Лет несколько назад на НГС искал раритетную модель ERICSSON R520M,поиск не дал ничего,но когда я набил в поиске r520 я ахнул,страница была переполнена тегами html.
    Вроде небыло скандала....Хотя это был серьезный баг.
    А это спецом раздули.Сломали и раздули.Кому это выгодно думайте сами господа.Это сделано специально.

  • Сотрудники российских спецслужб выяснили, что всплывшая накануне утечка SMS абонентов "МегаФона" и других операторов сотовой связи может быть связана с хищением программных кодов крупнейшей российской поисковой системы. По данным источника Lifenews.ru, хакеры проникли в базы данных "Яндекса" и похитили запатентованные коды поискового механизма.

    "В первую очередь, это узнали сотрудники самого "Яндекса", - рассказал изданию источник в силовых органах. - Им стало известно, что были похищены алгоритмы поискового механизма, то есть те коды, которые отвечают за автоматический отбор данных при запросах пользователей".

    Теперь преступникам известно, каким образом поисковик индексирует сайты и в каком порядке выдает результаты поиска. Благодаря этой информации злоумышленники получили возможность заработать на поисковой оптимизации, произвольно меняя исходные коды нужных им интернет-страниц и заставляя поисковик выдавать их по запросу в первую очередь.

    По мнению экспертов по защите информации, за переполошившим Рунет скандалом с утечкой SMS стоят те же самые люди. Взломав исходные коды "Яндекса", киберпреступники вполне могли прихватить часть базы данных поисковика. А увидев среди украденного конфиденциальную информации, воспользовались ею как свидетельством своих "подвигов", распространив информацию об утечке по интернет-форумам.

    Впрочем, хакерская атака - не единственная версия, которую отрабатывают специалисты по информационной защите и и нападению. Рассматриваются и более тривиальные гипотезы. "Как и в любых других случаях, когда имеет место утечка, кодами "Яндекса" мог воспользоваться, к примеру, бывший сотрудник портала либо действующий недобросовестный работник компании мог продать эти данные кому-либо со стороны. Все эти версии сейчас проверяются", - сказал журналистам источник в спецслужбах.

    Отметим, что накануне главным виновником утечки считался "МегаФон", на сайте которого по какой-то причине отсутствовал файл robots.txt, не позволяющий сообщениям разойтись по Интернету. "Яндекс" индексирует только открытую часть Интернета - те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля, - заметил на этот счет официальный представитель "Яндекса" Очир Манджиков. - Страницы, индексация которых запрещена администратором сайта в файле robots.txt, "Яндекс" не индексирует, даже если они находятся в открытой части Интернета. Это соответствует всем общепринятым нормам и правилам взаимодействия в Интернете".

    Так или иначе, специалисты "Яндекса" озаботились совпадением сроков и обратились в Федеральную службу безопасности в надежде помочь в поисках злоумышленников. По информации издания, Следственное управление ФСБ уже возбудило по факту происшествия уголовное дело. Однако официального подтверждения этой информации так и не поступало.

    Утечка номеров адресатов и текстов SMS-сообщений, отправленных через сайт "МегаФона" стала одной из самых обсуждаемых тем вчерашнего дня и даже попала в основные мировые тренды Twitter. Хотя досадную ошибку исправили уже к вечеру 18 июля, скандал не только не утих, но и продолжил набирать обороты. Инцидентом с утечкой закрытых данных заинтересовались Следственный комитет России и Роскомнадзор.

    http://pda.utro.ru/articles/2011/07/19/987300.shtml

  • Из статьи на НГС, которая вышла сегодня http://news.ngs.ru/more/95126/ можно сделать вывод, что СМС от Мегафона отправляются 40 минут (см. скриншот). Возможно, имелось ввиду, 40 миллионов?:улыб:

  • И каким образом, то что они поняли, как "Яндекс" сортирует поисковую выдачу помогло оказаться там SMS?
    Да, и потом, я думаю, что в любом случае это вина "МегаФон". Разве поисковая система имеет больше доступа к сайту, чем обычный пользователь? Значит, любой человек мог получить номера и тексты SMS просто по ссылке на сайт "МегаФона".

  • Штрих Шеффера обозначает функцию «НЕ И», или говоря проще логическое «ИЛИ».

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • В ответ на: Разве поисковая система имеет больше доступа к сайту, чем обычный пользователь? Значит, любой человек мог получить номера и тексты SMS просто по ссылке на сайт "МегаФона".
    Да, меня тоже с самого начала этот вопрос мучал. Если файл robots рекомендует поисковым роботам не индексировать сайт, то для остальных любых юзеров эта рекомендация вообще не является препятствием для чтения чужих смс-сообщений?

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • Тут в разделе Хайтек давно была тема про поиск файлов когда известно что фаил лежит по адресу www.server.com/papka/fail_oborudovanie.pdf и надо найти остальные файлы из этой папки. Так вот поисковыми запросами в той теме мы смогли вытащить или 6 или 9 файлов (лень тему искать). Так и тут кто то случайно заморочился и открыл дырку.
    Я уже у конкурентов страницы заказа с сайта уже прогнал через поисковики, блин неиндексировались :хммм:

  • Для того чтобы прочитать смс с сайта, нужно знать ID смски. Откуда простой пользователь узнает ID? А яндекс.метрике узнать это ID легко и просто...

  • А что мешает любому юзеру создать этот счётчик у себя?

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • Ну да, хотел сказать, что в выдаче будет и тот и тот запрос.
    А то, что этот знак называется штрих Шеффера даже не знал.

  • яндекс.метрика ставится на сайт. На страничке подгружается код метрики. Пришел пользователь, отправил смс-ку, пользователя перекинуло на урл со статусом. На этой страничке также стоит метрика. Скрипт метрики отправляет яндексу url страницы на которой он установлен - страничка статуса доставки, яндекс идексит страничку и выкладывает в поисковую базу.

    Пользователь сможет узнать только id своей смски. Чужие только методом "тыка".

  • В ответ на: Нет, через IE 9
    Я имел ввиду запрет входа с мобильных устройств.

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • ...добавлено...

    Чтобы проидексировать страничку, ПС нужно знать url индексируемый странички.
    Откуда ПС может узнать урл?:
    1. Пользователь пришел на ПС со странички доставки, т.е. по рефереру.(маловероятно что найдется 8 тыс. пользователей, которые после отправки смс ушли на яндекс)
    2. Ссылка на статус висит на другом сайте (маловероятно).
    3. Метрика и другие подобные скрипты.

    ps. Все вышесказаное только предположения, а не утверждения

  • В ответ на: Чужие только методом "тыка".
    Для компутера метод "тыка" обыденная задача.

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • Это если целенаправленно перебирать случайные ID.

  • В яндексе то каким образом всё очутилось?
    Пока я набиваю текст сообщения,ровно как и сюда на форум,эта инфа только у меня в браузере,не более,если не стоит галочка просмотр,то данные тупо уходят на сервер и нигде не должны светиться,даже если галка стоит,то траничка генерится лишь для меня.
    Проститите,но яндекс как о ней узнал?
    Этот случай показал мегафону что спецов нужно не по коркам смотреть,моську ему утерли.Движки сайтов как они не меняют по полтора месяца.Новый сайт дырка,что и доказал инцидент.Ну и спецы такие же.

  • В ответ на: В яндексе то каким образом всё очутилось?
    смс-ка она же не сразу улетает и доставляется. может получатель не доступен в данную секунду или еще какие-то тех. проблемы. вот смс-ка и лежит на сайте. за это время ее и проиндексировали.:улыб: все вышесказанное - имхо

  • Инфа не только в браузере, она и на сервере в базе данных хранится. У каждой смс есть свой id в базе данных. Например id 321123. Для статуса смски формируется url вида http://sendsms.megafon.ru/sms321123.html - это даже скорее всего не страничка, а просто урл, который после реврайта превращается в примерно такое http://sendsms.megafon.ru/?show=status&id=321123 , т.е. по этому урл формируется запрос в БД за статусом смски с id 321123.

    Как я уже писал выше, яндекс узнал про этот урл через свою яндекс метрику, которая встроена на сайте sendsms.megafon.ru. Яндекс.метрика следит за каждым кликом пользователя, собирает статискику для вебмастеров, и не исключено, что собирает и урлы для своей поисковой системы. А затем уже поисковый робот яндекса "гуляет" по урлам и все, вот они смски в поисковике яндекса. В других поисковиках почему-то нет этих смсок, видимо потому что они не знали про данные урл.

    p.s. опять же, все ИМХО.
    p.p.s. Да, и насколько я помню, id у смсок не по порядку идут, а используется какой-то хеш, чтобы тупо перебором id не найти смски.

  • почему то содержания смс какие то совсем односторонние. не верится что статистически это так и есть, - "случайный" слив?

  • Что вы имели вииду под словом односторонние?

  • Вы в Яндексе смотрели в оригинале, или выборку сохраненную на развлекательных сайтах?

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • .. выборку... а что, персональные данные лились? адреса? пароли? явки? тогда ужос..:смущ:

  • В том и дело.

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • В ответ на: .. выборку... а что, персональные данные лились? адреса? пароли? явки? тогда ужос..:смущ:
    ну если люди писали в своих СМС свои пароли и явки, то да:улыб:

  • В этих смс были тексты которые с личных мобил в силу их отпечатка в детальке отправлять было НУ очень рискованно.А так же светился бы номер.А так ну ошиблись номером дорогая/дорогой и усЁ.Если Вы не используете данный сервис или вам чужда "консперация" это вовсе не означает что никто более в мире этим не занимается.
    Я занимаюсь,она замужем.Вопросы?Не мегафон :biggrin:

  • Сегодня по новостям показывали вторую серию этого сериала. Теперь в поисковиках нашли кто и что заказывал в книжных магазинах и онлайн секс-шопах.

  • ооо
    "цена ошибки" (недогляда) Мегафона устремилась к нулю...
    "...ну ... номером ошиблись..." - вот и вся утечка
    цена вопроса г...о, больше шума :ухмылка:

  • похоже, лужа разрастается..
    http://news.ngs.ru/more/95375/

  • Кстати раскажу две истории, так сказать "для поржать"

    Первая про меня "как я пострадал изза Мегафона и Яндекса" (история реальная)
    общался с одной девушкой и вот как то она мне говорит фразу "ну ты и к... *животное*"
    я - "сфигали?"
    она- "у тебя на НГСе акк есть?!
    я- "ну"
    она "я тебя там нашла по телефону в яндексе и почитала"
    Я ПРОСТО СО СМЕХУ ВАЛЯЛСЯ (телефон то у меня в профиле мегафоновский) :ха-ха!: :ха-ха!:
    :ха-ха!:
    Вот так вот я как то пострадал! Правда никакого ущерба особого не было )))

    История вторая
    Значит одна девушка спрашивала на одном форуме про работу девушкам в видео-чатах (типа искала подработку в свободное время). А ник у нее был ее федеральный номер (вам уже смешно?) Так вот когда этот номер вводился в Яндекс то выпадала ссылка на ее резюме , причем очень такое солидное, чето там с финансами или банками связанное. А от туда уже по имени и фамилии она легко находилась в Однокласниках. Вот нафига так палиться? (Кстати девушка симпатичная :злорадство: )

    Фууууу, вроде по теме и нефлуд и поржать можно :ха-ха!:)

  • В ответ на: Теперь в поисковиках нашли кто и что заказывал в книжных магазинах и онлайн секс-шопах.
    И РЖД тоже поучаствовал в этом :)

  • В ответ на: Какая же ответственность грозит оператору «большой тройки» за подобный сбой? На данный вопрос отвечает специалист компании «ЮРКОМ» Алексей Недовба: «Практически никакой. Ответственность за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) предусмотрена статья 13.11 Кодекса об административных правонарушениях РФ и для юридического лица составляет от 5 до 10 тысяч рублей, на должностных лиц оператора — от 500 до 1000 рублей. Такие суммы для оператора несущественны. Лишение оператора лицензии по данному основанию затруднительно и политически невозможно.
    Гипотетически, должностные лица, допустившие сбой, могут быть привлечены к уголовной ответственности по статье 138 УК РФ. Но вероятность такого исхода минимальна.
    Иски абонентов к ОАО „Мегафон“ практически не имеют перспектив в судах. Для взыскания морального вреда необходимо доказать не только то, что оператор допустил утечку конфиденциальной информации, но и причинно-следственную связь между действиями оператора и наступившими последствиями. Если этих последствий нет, то и платить не за что».
    Таким образом, единственной потерей ОАО «Мегафон» станет репутация.
    единственной потерей ОАО «Мегафон» станет репутация = МегаФон ничего не потеряет, т.к. невозможно потерять то, чего уже давно нет.

    Если ты не воспитан и молчишь, то воспитан, если же воспитан и молчишь, то прекрасно воспитан. (c) Феофраст

  • В ответ на: единственной потерей ОАО «Мегафон» станет репутация = МегаФон ничего не потеряет, т.к. невозможно потерять то, чего уже давно нет.
    Вы в своем репертуаре. :ха-ха!:
    К сожалению о той репутации, о которой вы говорите не заботится ни одно предприятие в стране.
    И люди у нас выбирают услуги фирмы по другим критериям. Точнее говоря репутация по значимости для них стоит на 5-6 месте.

  • по моему надо Яндексу всечь за разглашение данных:улыб:

    Осторожность - лучший друг путешественника.

  • не, яндекс наоборот показывает бреши, всечь надо горе-админам таких серьезных ресурсов

  • Похоже всекут очень многим. и кое кого наверняка уволят

  • Уже появился сайт, где есть тексты всех этих сообщений. При этом есть возможность взаимодействия с социальными сетями (например, Мне нравится/Рассказать друзьям для ВКонтакте). Хорошо, что номера телефонов убрали.

Записей на странице:

Перейти в форум

Модераторы: