TOP 10
Новости наших партнеров

Спецслужбы возбудили дело по краже кодов «Яндекса»

Опубликовано 19.07.11 16:14 Спецслужбы возбудили дело по краже кодов «Яндекса»

Утечка СМС абонентов «МегаФона» и других сотовых операторов может быть связана с хищением кодов программ крупнейшего российского поисковика.

Следствие выяснило, из-за чего могла произойти учета СМС абонентов сотовых операторов. Оказывается, хакеры проникли в базы данных крупнейшего в России интернет-ресурса и похитили запатентованные коды поискового механизма, сообщает Life News со ссылкой на источник в спецслужбах.

Как он пояснил изданию, в первую очередь это узнали сотрудники самого «Яндекса». Им стало известно, что были похищены алгоритмы поискового механизма, то есть те уитюдвш коды, которые отвечают за автоматический отбор данных при запросах пользователей.

Другими словами, преступники теперь знают, как именно «Яндекс» индексирует сайты и в каком порядке выдает результаты поиска на своих страницах. Таким образом, эти люди имеют возможность менять исходные коды любых интернет-страниц так, чтобы поисковик выдавал их первыми, а следовательно, заработать на поисковой оптимизации.

Специалисты не исключают, что именно по этой причине мог произойти скандал с утечкой СМС-сообщений компании «МегаФон».

С учетом того что преступники, как минимум, один раз имели доступ к исходным кодам роботов «Яндекса», ничто не мешало им прихватить часть базы поисковика.

Среди украденного киберворы увидели закрытую информацию - тексты СМС-сообщений - и дали об этом знать, раскидав информацию об утечке по форумам.

Другая версия - «Яндекс» индексирует только открытую часть Интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля. Страницы, индексация которых запрещена администратором сайта в файле robots.txt, «Яндекс» не индексирует, даже если они находятся в открытой части Интернета. Как говорят программисты, «косяк» тут явно за «МегаФоном», однако настораживает именно совпадение сроков кражи кодов «Яндекса» и начала СМС-скандала.

По информации таблоида, специалисты «Яндекса» обратились в Федеральную службу безопасности и всячески содействуют поискам злоумышленников. Однако давать комментарии они не торопятся.

В свою очередь в "Мегафоне" считают, что к обнародованию в Интернете личных SMS, отправленных через веб-интерфейс на номера "Мегафона", может быть причастен именно "Яндекс", сообщает РИА "Новости".

Как заявил первый заместитель гендиректора "Мегафона" Валерий Ермаков, после отправки SMS через сайт "Мегафона" создается временная служебная страница с текстом сообщения и номером его получателя. Копии этих страниц по какой-то причине попали в выдачу "Яндекса".

Оператор предполагает, что отправлять копии страниц на сервер "Яндекса" могло дополнение "Яндекс.Бар". Оно представляет собой панель инструментов для браузера для быстрого доступа к сервисам "Яндекса" и устанавливается по желанию пользователя.

Ермаков также отметил, что файл robots.txt, в котором прописываются инструкции для поисковых роботов, на сайте "Мегафона" имеется и "работает со всеми ресурсами". Информация об SMS же попала только в выдачу "Яндекса", добавил он.

Напомним, ранее "Яндекс" утверждал, что причиной индексации поисковым роботом текстовых сообщений, отправленных с сайта оператора было отсутствие на сайте "Мегафона" файла robots.txt. "Мегафон", в свою очередь, сообщил о "техническом сбое", вина за который лежит на внешнем администраторе сайта оператора.

"МТС" и "Билайн" также оказались в центре СМС-скандала

Опубликовано 19.07.11 08:46
"МТС" и "Билайн" также оказались в центре СМС-скандала

Вслед за "Мегафоном" в Интернет в открытый доступ попали SMS абонентов трех крупнейших операторов России.

Sms-сообщения, отправленные абонентам четырех крупнейших российских сотовых операторов через один из интернет-сайтов, оказались в открытом доступе в Сети. Вслед за скандалом с текстовыми сообщениями, посланными через сайт "МегаФона", выяснилось, что через "Яндекс" можно найти также sms, отправленные  через пермский сайт PRM.ru.

Сайт дает возможность бесплатно отправить sms на номера любого оператора сотовой связи Пермского края: МТС, "МегаФона", "Билайн" и Utel (уральский бренд "Ростелекома"), сообщает РИА "Новости". Посмотреть текст sms и номер получателя оказалось можно на уитюдвш сохраненной "Яндексом" копии страницы.

В Условиях предоставления услуги, принятие которых необходимо для отправки SMS, в частности говорится, что "информационно-сервисный портал PRM.RU не несет ответственности за сохранение конфиденциальности".

Представители "МТС" и "Билайна" уже прокомментировали ситуацию.

- Данная проблема существует только на сайте, с которого отправлялись СМС-сообщения, - пояснила LifeNews официальный представитель МТС Валерия Кузьменко, - Скорее всего, там некорректно установлен или отсутствует файл, отвечающий за индексацию сообщений. На сайте МТС все работает правильно и сообщения пользователей не становятся достоянием общественности. Никаких соглашений об отправке смс-сообщений МТС с оскандалившимся сайтом не имеет. По порталу prm.ru будет проводится расследование нашей службой собственной безопасности.

- Порталы, подобные prm.ru, не связаны с нами какими-либо договорными обязательствами, и абоненты используют их на свой страх и риск, - объяснила Life News официальный представитель Beeline Анна Айбашева. - У нас нет оснований самостоятельно подобные порталы выискивать и предъявлять к ним требования по защите информации.

- Абоненты "Билайн", отправляющие сообщения через наш собственный сайт,  защищены от подобных ситуаций, поскольку тексты СМС, которые они отправляют через наш сайт, не публикуются на веб странице с прямой ссылкой после отправки, - добавила Айбашева.

Напомним, накануне стало известно, что SMS, отправляемые на номера "Мегафона" через сайт сотового оператора, отображаются в кэше "Яндекса" и доступны для всеобщего просмотра. В частности, любой желающий введя в строку "Яндекса" запрос url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*, мог прочитать тексты сообщений, узнать время, когда они были отправлены, и номера получателей.

Первоначально официальный представитель "Мегафона" Юлия Дорохина объяснила, что на сайте оператора произошел технический сбой, связанный с работой внешнего администратора сайта. Однако уже вскоре "МегаФон" несколько скорректировал официальную позицию, отмечает ИТАР-ТАСС.

Как отметил сотовый оператор, сбой произошел "в процессе взаимодействия сайта оператора и интернет-сервисов "Яндекса". "Таким образом, несанкционированный доступ к текстам сообщений наших клиентов мог возникнуть через некоторые интернет-сервисы "Яндекса". Ни в какие другие поисковые системы данная информация не попадала", - утверждают в "МегаФоне".

Некоторые эксперты не исключают, что брешь в системе "Мегафона" могла существовать едва ли не с момента ее запуска. А конкуренты и вовсе намекают на провокацию, пишет Газета.ru.

Между тем, утечкой sms  в Интернет уже заинтересовались в Следственном комитете РФ.

Глава Следственного комитета РФ Александр Бастрыкин дал поручение провести доследственную проверку по факту утечки sms-сообщений, сообщил официальный представитель СК РФ Владимир Маркин. По ее итогам может быть возбуждено уголовное дело. Проверку утечки начал и Роскомнадзор.

К "МегаФону" может быть подан также коллективный судебный иск, заявили вчера в Союзе потребителей России. Глава Международной конфедерации обществ потребителей Дмитрий Янин уверен, что если иск будет подан и выигран, то потребителям, которые обратятся в суд, не нужно будет доказывать вину оператора, им придется лишь обосновать величину компенсации, пишет "Коммерсант". "Для каждого, кто докажет наличие ущерба, сумма будет установлена судом индивидуально", - пояснил он.

Новости наших партнеров


 
Информация об ограничениях 18+ © 2006-2016 Topnews.ru
При использовании материалов ссылка на TOPNEWS обязательна
Редакция не несет ответственности за достоверность информации, содержащейся в рекламных объявлениях.
Rambler's Top100 Rambler's Top100
5 место - оценка материалов редакцией topnews.ru. Узнать подробнее о составлении рейтинга