информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаСтрашный баг в WindowsSpanning Tree Protocol: недокументированное применение
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / site updates
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Все работает, цифирку просто надо в конец писать. :) 18.07.11 17:10  Число просмотров: 1726
Автор: 3cky Статус: Незарегистрированный пользователь
<"чистая" ссылка>
<site updates>
Яндекс сделал вид, что устранил утечку мегафонных SMS 18.07.11 16:32  
Publisher: dl <Dmitry Leonov>
<"чистая" ссылка>
Яндекс сделал вид, что устранил утечку мегафонных SMS


Яндекс частично блокировал поисковый запрос, позволявший просматривать тексты SMS, отправленных с мегафоновского сайта [ http://bugtraq.ru/rsn/archive/2011/07/06.html ]. Однако достаточно добавить в текст запроса любое слово, которое заведомо может встретиться в сообщении - например, код (927) или даже просто цифру 7 - и вся простыня выведется как ни в чем не бывало [ http://yandex.ru/yandsearch?text=7+url%3Awww.sendsms.megafon.ru*+%7C+url%3Asendsms.megafon.ru*&lr=213 ].
Update: молодцы, починили еще быстрее. Впрочем, если что-то утекло, то это уже безвозвратно - по сети уже ходит куча ссылок на архивы с вытянутыми сообщениями. Плюс нашлись и другие [ http://yandex.ru/yandsearch?text=&site=sms.prm.ru&lr=213 ] пациенты [ http://yandex.ru/yandsearch?text=url%3Awww.emspost.ru%2Ftracking*&lr=213 ]. А ведь уже восемь лет назад эта тема казалась такой старой и всем известной [ http://bugtraq.ru/rsn/archive/2003/08/01.html ].
Update 2: любопытно, но...

Полный текст
SMS смешные есть, да... Каменты на ленте тож жгут -- вощем, вчера полрабочего дня насмарку ;) 19.07.11 13:51  
Автор: HandleX <Александр М.> Статус: The Elderman
Отредактировано 19.07.11 13:59  Количество правок: 3
<"чистая" ссылка>
Из каментов на Ленте: "Чем больше я читаю эти SMS, тем меньше у меня веры в человечество".

В общем, виновникам торжества зачот, и верно библейское "И нет ничего тайного, что не стало бы явным", превратившееся в наш стремительной век в "Information wants to be free!"

Есть метод, как обезопаситься от пронизывающего паблисити -- впустить его в свою жизнь настолько, чтобы любой кусок этой жизни был готов быть выставлен на всеобщее обозрение...

Ну, типа "хорошему человеку нечего скрывать" -))
Люди, как люди...) 19.07.11 20:04  
Автор: Fighter <Vladimir> Статус: Elderman
<"чистая" ссылка>
> Из каментов на Ленте: "Чем больше я читаю эти SMS, тем
> меньше у меня веры в человечество".
Странно, а у меня наоборот)
>
> В общем, виновникам торжества зачот, и верно библейское "И
> нет ничего тайного, что не стало бы явным", превратившееся
> в наш стремительной век в "Information wants to be free!"
>
> Есть метод, как обезопаситься от пронизывающего паблисити
> -- впустить его в свою жизнь настолько, чтобы любой кусок
> этой жизни был готов быть выставлен на всеобщее
> обозрение...
>
> Ну, типа "хорошему человеку нечего скрывать" -))
Мегафоном пользовался до не давнего времени, но лишь в командировках в дальние края России. Задумался. 19.07.11 09:02  
Автор: kstati <Евгений Борисов> Статус: Elderman
<"чистая" ссылка>
Все работает, цифирку просто надо в конец писать. :) 18.07.11 17:10  
Автор: 3cky Статус: Незарегистрированный пользователь
<"чистая" ссылка>
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach