Главные темы месяца: СирияИГИЛКризис
 

"МегаФон": "Яндекс" был причастен к утечке SMS

Сотовый оператор "МегаФон" считает, что российский поисковик "Яндекс" был причастен к появлению в открытом доступе SMS, отправленных с сайта оператора, и номеров получателей.

Как пояснил во вторник первый заместитель генерального директора "МегаФона" Валерий Ермаков, после отправки SMS с сайта компании в Интернете формируется временная страница с данными о номере получателя и текстом послания. В настоящее время обе компании выясняют, каким образом копии этих временных страниц попали в поисковую выдачу "Яндекса".

По словам Ермакова, в понедельник компания начала расследование инцидента с привлечением специалистов по защите информации. Ермаков утверждает, что файл, ограничивающий индексирование данных поисковыми системами не исчезал с сайта "Мегафона". "Яндекс" же в понедельник заявил, что именно исчезновение этого файла стало причиной утечки.

- Этот файл работает со всеми поисковыми системами, - отметил Ермаков. - Возникает вопрос, почему проблема появилась только с "Яндексом".

По версии "МегаФона", проблема связана с надстройкой для браузера "Яндекс.Бар", которая считывала информацию и отправляла ее прямиком на сервер "Яндекса".

Напомним, что 18 июля стало известно о том, что в ответ на определенным образом составленный поисковый запрос "Яндекс" выдает ссылки на SMS, отправленные на номера "Мегафона" через сайт сотового оператора. Всего в открытом доступе оказалось 8000 "объектов", 3000 из которых – SMS пользователей.

В комментарии, который "Яндекс" распространил после того, как стало известно об утечке, говорилось, что ее причиной было отсутствие на сайте "Мегафона" файла robots.txt. "Мегафон", в свою очередь, сообщил о "техническом сбое", вина за который лежит на внешнем администраторе сайта оператора.

Через веб-форму на сайте "Мегафона", по данным оператора, каждый день отправляются около 135 тысяч SMS. Сейчас "Мегафон" закрыл сервис отправки сообщений.

Расследованием обстоятельств того, как сообщения попали в Сеть, занимается СКР. Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) проводит проверку на предмет нарушения закона об утечке персональных данных.

В "Яндексе" об инциденте узнали от журналистов.

- "Яндекс" индексирует только открытую часть Интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля. Страницы, индексация которых запрещена администратором сайта в файле robots.txt, "Яндекс" не индексирует, даже если они находятся в открытой части Интернета. Это соответствует всем общепринятым нормам и правилам взаимодействия в Интернете, - сообщил BFM.ru пресс-секретарь поисковика Очир Маджиков.

Добавить комментарий

Код:
Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: