19.07.2011 08:03
    Поделиться

    SMS, отправленные с пермского портала, стали доступны пользователям Интернета

     SMS-сообщения, отправленные с пермского портала prm.ru абонентами, которые воспользовались сервисом сайта по отправке коротких сообщений, стали доступны всем посетителям Интернета.

    Утечка конфиденциальной информации коснулась тех отправителей, которые писали письма абонентам МТС, "Мегафона", "Билайна" и Utel. Увидеть текст SMS и номер получателя можно в сохраненной "Яндексом" копии страницы.

    Администрация портала prm.ru уже выступила с официальным заявлением в связи с инцидентом. В подтверждается "наличие в кэшэ поисковой системы "Яндекс" так называемого архива SMS, в количестве 98 сообщений".

    - Сообщаем, что сайт sms.prm.ru не сохраняет сообщений после их отправки, в соответствии с политикой безопасности. То, что активно обсуждается сейчас в СМИ, не является "базой SMS, отправленных с сайта sms.prm.ru". Такой базы на sms.prm.ru нет, и никогда не было. В настоящий момент в кэшэ поисковой системы "Яндекс" размещаются адреса, в состав которых входят поля "номер телефона" и "текст сообщения". Любой, кто переходил по цитировавшимся ссылкам, видел, что данные из адреса страницы просто подставляются в поля формы, после чего пользователю предлагалось ввести контрольный код и нажать кнопку "отправить". Если все поля заполнены правильно, SMS отправлялась адресату и навсегда удалялась.

    Часть ссылок, совершенно очевидно, является шутками пользователей с явно бессмысленными текстами или некорректными номерами.

    В процессе взаимодействия виджета на главной странице "Яндекс" и сервиса sms.prm.ru происходит информационный обмен, который не является открытой информацией и не предназначен для перехвата, сохранения, индексации и публикации поисковыми системами.

    Формируемые временные адреса носят служебный характер и не находятся в открытом доступе, а пермский сайт cодержит всего три страницы, включая главную, которые могут "попасть на глаза" поисковой системе. Поэтому, на sms.prm.ru не была запрещена индексация в robots.txt. При этом сам файл robots.txt присутствовал на ресурсе.

    Специалистами prm.ru был отправлен запрос в "Яндекс" для выяснения причин появления подобного списка адресов с потенциальными SMS в результатах поиска "Яндекс". Проблема относится исключительно к поисковой системе "Яндекс". В других поисковых системах (Google, Mail.ru, Bing, Yahoo) подобных ссылок не было. Лишь после начала волны публикаций 18-го июля, появились ссылки, вызванные данными публикациями в Интернет. Основная версия - особенности индексации "Яндексом" данных технического информационного обмена между информационными сервисами "Яндекс" и сервисом sms.prm.ru. Другая версия - чья-то шутка или поисковый спам.

    В свою очередь, сами операторы сотовой связи утверждают, что у них нет никаких соглашений о взаимодействии и организации отправки сообщений с пермским порталом. Операторы призывают абонентов не действовать на свой страх и риск и в будущем отправлять сообщения только со своих сайтов.

    Напомним, ранее разгорелся другой скандал - часть SMS-сообщений, отправленных с сайта "МегаФона" его абонентам, стали достоянием интернет-общественности.

    Поделиться