19 июля 2011 года, 09:32

SMS от «Мегафона» нашлись в «Яндексе»

Вчера в поисковике можно было прочитать как минимум 8 тыс. SMS-сообщений абонентов «МегаФона». Оператор обвиняет в произошедшем своего хостинг-партнера

Вчера, по словам пресс-секретаря «МегаФона» Юлии Дорохиной, на сайте компании «произошел технический сбой, связанный с работой внешнего администратора. Он коснулся крайне незначительной части SMS, отправленных с сайта оператора».

В том, что любой пользователь «Яндекса» мог увидеть тысячи личных сообщений, виноват хостинг-партнер, который не прописал запрет на индексацию страниц с текстом отправленных сообщений и номерами телефонов.

Представители других сотовых операторов утверждают, что с их сайтами подобного случится не может, т.к. они надежно защищены от такого рода ситуаций.

Источник: РБК daily
Авторизуйтесь, чтобы оставить комментарий. Зарегистрироваться можно здесь.
19.07 15:02
директор департамента аудита «Информзащиты»

Получается, «Мегафон» выпустил в открытый доступ хранящиеся у него данные о переписке абонентов. Не совсем ясно, зачем оператор вообще хранил эти данные.

Источник: Ведомости
19.07 15:01
адвокат

По ст. 138 УК РФ («Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений») возбудить уголовное дело вряд ли удастся, так как умысла в данном случае не было. Скорее всего, речь идет о простой халатности рядовых сотрудников, которые могут понести за это разве что дисциплинарную ответственность. Пострадавшие могут взыскать через суд с «МегаФона» компенсацию, но для этого придется доказать наличие морального ущерба.

Источник: Коммерсантъ
19.07 15:00
интернет-деятель

Брешь в системе «МегаФона» существует давно, но обнаружили ее лишь сейчас. Смысл в том, что при отправке заполненной формы генерируется веб-страница с введенными данными. Но она нигде не сохраняется, перестает существовать, но может оставить следы в кэше. Удивляюсь тому, почему администраторы сайта не проверили, какие данные выдаются их ресурсом поисковику. Но хотел бы подчеркнуть, что такие проблемы еще будут выявляться. Только сегодня удалось обнаружить аналогичную дыру на сайте по пересылке SMS prm.ru. Кроме того, служба экспресс-доставки EMS «Почты России» зачем-то отдает «Яндексу» данные по посылкам с указанием фамилии и адреса получателя.

Источник: Коммерсантъ
19.07 10:34
пресс-секретарь МТС

При отправке сообщений через сайт МТС вся информация передается сразу в SMS-центр и не сохраняется на сайте оператора. Прочтение сообщений сторонними лицами после его отправки невозможно.

Источник: РБК daily
19.07 10:33
пресс-секретарь ОАО "Вымпелком"

Абоненты «Билайна» защищены от возникновения подобных ситуаций, поскольку текст SMS, которые они отправляют через наш сайт, не публикуется на веб-странице с прямой ссылкой после отправки, как это было в случае с «МегаФоном».

Источник: РБК daily
19.07 10:31
независимый эксперт по юридическим вопросам в области телекоммуникаций

Судя по актуальной судебной практике в области персональных данных, оператора не ждут никакие последствия. Если конкретный абонент сможет доказать, что ему был причинен ущерб, то он, возможно, получит компенсацию, однако такие случаи, скорее всего, будут единичны. Хотя налицо нарушение закона о связи в части распространения конфиденциальной информации, «МегаФону» грозит только общественное порицание.

Источник: РБК daily
19.07 10:21
независимый эксперт

Всем известно, что в нтернете существует несколько глобальных «прослушек» : Google, Yahoo, Yandex и т.д. Они сканируют непрерывно все сайты, пишут всё подряд и всё выкладывают в открытый доступ. Это не зарещено ни мировым сообществом, ни нашими законами. Так что, если SMS (созданные только в Интернете!) попали в открытый доступ, виноват владелец сайта, а не поисковик. В этой ситуации любопытно, что информацию поймал Yandex и не поймал Google. Это к вопросу — чей поисковик лучше…