Abonaţii reţelei ruse Megafon au constatat că mesajele lor puteau fi vizualizate pe motorul de căutare rusesc Yandex, informează ziarul rusesc Vedomosti. Pentru moment, convorbirile acestora au devenit un bun de consum public pe internet.
Megafon, ca mulţi alţi operatori de telefonie, oferă opţiunea de a trimite mesaje gratuite direct de pe site-ul companiei. Luni, peste 8000 de sms-uri ale abonaţilor puteau fi vizualizate pe Yandex. La căutarea serviciului Megafon, rezultatele afişau direct sms-urile şi numerele de telefon către care au fost expediate.
Lipsa fişierului care stabileşte parametrii pentru indexarea paginilor web lipseşte din rubrica trimiterii mesajelor Megafon, robots.txt, ar fi fost problema care a dus la producerea acestui eveniment. Reprezentantul Yandex a explicat pentru Vedomosti.ru că lipsa acestui fişier a facilitat spargerea celorlalte structuri de rezistenţă a site-ului Megafon. Potrivit informaţiilor deţinute de acesta, operatorul telefonic a oprit deja accesul la pagina de indexare.
Eşecul de pe site-ul Megafon a fost atribuit unui administrator extern cu care se lucra, a explicat reprezentantul operatorului. Greşeala a fost eliminată, iar toate informaţiile din rezultatele de căutare Yandex au fost blocate. Abonaţii permanenţi ai Megafon trimit zilnic peste 30 milioane de sms-uri, dintre acestea doar aproximativ 5000 prin intermediul site-ului.
Directorul de audit al Departamentului pentru Protecţia Informaţiilor, Maxim Emm, se declară nedumerit cu privire la publicarea datelor de acces ale abonaţilor şi corespondenţa acestora. Nu este clar de ce operatorul a păstrat toate aceste date stocate.
Trimiţând un sms de pe site-ul Megafon, corespondentul Vedomosti s-a convins că acesta este stocat pe site pentru ceva timp. Pentru a se vedea textul te poţi întoarce la pagina de la care a fost trimis.
Reprezentant