19 июля 2011 года, 09:32
Вчера в поисковике можно было прочитать как минимум 8 тыс. SMS-сообщений абонентов «МегаФона». Оператор обвиняет в произошедшем своего хостинг-партнера
Вчера в поисковике можно было прочитать как минимум 8 тыс. SMS-сообщений абонентов «МегаФона». Оператор обвиняет в произошедшем своего хостинг-партнера
Брешь в системе «МегаФона» существует давно, но обнаружили ее лишь сейчас. Смысл в том, что при отправке заполненной формы генерируется веб-страница с введенными данными. Но она нигде не сохраняется, перестает существовать, но может оставить следы в кэше. Удивляюсь тому, почему администраторы сайта не проверили, какие данные выдаются их ресурсом поисковику. Но хотел бы подчеркнуть, что такие проблемы еще будут выявляться. Только сегодня удалось обнаружить аналогичную дыру на сайте по пересылке SMS prm.ru. Кроме того, служба экспресс-доставки EMS «Почты России» зачем-то отдает «Яндексу» данные по посылкам с указанием фамилии и адреса получателя.
«МегаФону» грозит только общественное порицание
Абоненты «Билайна» защищены от возникновения подобных ситуаций