|
Утечка мегафонных SMS
dl // 18.07.11 14:10
Простой поисковый запрос позволяет вытащить содержимое SMS, отправленных через сайт Мегафона за прошедшие полтора месяца. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2011/07/06.html] Тексты SMS начинаются с конца второй страницы результатов поиска, возможно, поэтому дырка и не была сразу обнаружена. В кэше яндекса лежит полный текст сообщения и телефон адресата. Первые сообщения датированы началом июня (легко определяется заданием диапазона дат в расширенной форме поиска).
Схема утечки вполне тривиальна и не требует конспиративных теорий для объяснения: после отправки СМС пользователю показывалась страница с подтверждением, доступ к которой был не защищен. Предположительно, на мегафоновском сайте была включена Яндекс.Метрика, с помощью которой помимо пользователя о странице немедленно узнавал Яндекс и засасывал в свой кэш (другой вариант - то же самое происходило с помощью Яндекс.Бара).
Естественно, в Яндексе можно задать и поиск всех SMS, отправленных на произвольный номер, так что счастливым пользователям Мегафона стоит проверить свой номер - just in case.
Комментарии:
 |  |  |
нет умысла, нет вторжения. закон нарушили те, кто читал эти СМС )) 03.11.11 00:29
Автор: Den <Денис Т.> Статус: The Elderman
|
|
|
 |  |
Интересно, а где-то в абонентском договоре было написано про ответственность за утечку СМСок. 30.08.11 22:52
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
|
|
|
 |  |  |
Вряд ли. 31.08.11 01:57
Автор: Fighter <Vladimir> Статус: Elderman
|
|
Скорее всего, кроме обещания по возможности обеспечить связь и брать деньги за это, там ничего похожего на обещания сохранения конфиденциальности нет.
|
 |  |  |  |
За что тогда тридцатку килорублей штрафа? 01.09.11 00:22
Автор: DPP <Dmitry P. Pimenov> Статус: The Elderman
|
|
|
 |  |  |  |  |
За утечку) 01.09.11 03:35
Автор: Fighter <Vladimir> Статус: Elderman
|
|
|
 |
Уже закрыли. 18.07.11 15:28
Автор: Fighter <Vladimir> Статус: Elderman
|
|
|
 |  |
"Уже закрыли" было бы, если бы закрыли до утечки :) Увы,... 18.07.11 17:51
Автор: Winer <Виктор С.> Статус: Member
|
|
"Уже закрыли" было бы, если бы закрыли до утечки :) Увы, многочисленные сливы QIP'а ничему не научили хомячков.
|
 |  |
это на форуме ссылка билась из-за фильтров, из заметки работает, в форуме поправил 18.07.11 15:33
Автор: dl <Dmitry Leonov> Отредактировано 18.07.11 15:38 Количество правок: 1
|
|
|
 |  |  |
хотя да, яндекс уже почистил, это у меня в кэше болталось 18.07.11 15:55
Автор: dl <Dmitry Leonov>
|
|
|
 |  |  |  |
У меня еще работает.А Роскомнадзор потребовал от "Мегафона" объяснить утечку SMS 18.07.11 21:28
Автор: Fighter <Vladimir> Статус: Elderman Отредактировано 18.07.11 21:29 Количество правок: 1
|
|
http://lenta.ru/news/2011/07/18/explainthis/
|
 |  |  |  |  |
Думаю, у ФСБ найдется простое объяснение, почему база СМС вообще имеет место быть ))) 19.07.11 01:55
Автор: Den <Денис Т.> Статус: The Elderman
|
|
|
| | <добавить комментарий> |
|
 |