Эксперты назвали причины утечки SMS "МегаФона"

Расследование инцидента с утечкой в сеть SMS-сообщений клиентов "МегаФона" (35)
© ЯндексSMS, отправленные с сайта МегаФона SMS, отправленные с сайта МегаФона
Утечка в интернет SMS-сообщений, отправленных с сайта сотового оператора "МегаФон", обнаруженная в понедельник, могла быть спровоцирована ошибками администраторов сайта "МегаФона", считают опрошенные РИА Новости эксперты по информационной безопасности.

МОСКВА, 18 июл - РИА Новости, Иван Шадрин. Утечка в интернет SMS-сообщений, отправленных с сайта сотового оператора "МегаФон", обнаруженная в понедельник, могла быть спровоцирована ошибками администраторов сайта "МегаФона", считают опрошенные РИА Новости эксперты по информационной безопасности.

В понедельник стало известно, что в поисковую выдачу "Яндекса" попало более восьми тысяч номеров телефонов и сообщений, отправленных абонентам "МегаФона" из разных регионов России. При вводе определенного запроса в поисковике можно было увидеть текст SMS и номера абонента, а при переходе по ссылке - дату отправления сообщения. Позже этот контент стал недоступен.

Технический директор компании Positive Technologies (разрабатывает решения для обеспечения информационной безопасности) Сергей Гордейчик считает, что к уязвимости привел ряд ошибок сайта "МегаФона", таких, как недостаточно проработанная политика авторизации и отсутствие таймаута (окончания) сессии.

По словам эксперта, в результате поисковый робот "Яндекса" получил доступ к списку идентификаторов страниц, на которых выводился статус отправленных через сайт SMS-сообщений, и проиндексировал их содержимое. По истечении некоторого времени страница статуса отправленного сообщения очищается, но текст сообщения остается в виде сохраненной копии и доступен для поиска.

Кроме того, Гордейчик отметил, что одной из возможных причин попадания сообщений на сайт поиска является использование панели для браузера "Яндекс.Бар".

"При некоторых условиях адреса, которые посещает пользователь, передаются поисковой машине, которые, в свою очередь, индексируются и кэшируются поисковой системой "Яндекс". Это также объясняет тот факт, что в кэше, например, поисковой системы Google, указанной информации не содержится", - сказал Гордейчик.

В "Лаборатории Касперского" также считают причиной инцидента ошибки сайта оператора.

По мнению главного антивирусного эксперта "ЛК" Александра Гостева, речь может идти о трех различных вариантах, один из которых - неправильно сконфигурированный сайт, который позволил поисковым роботам "Яндекса" проиндексировать внутренние страницы.

"Однако не в пользу этого варианта говорит отсутствие подобной информации в поисковой выдаче, например, Google", - отмечает Гостев.

Второй возможной причиной, по мнению Гостева, является использование абонентами, отсылавшими SMS, панели для браузера "Яндекс.Бар". Третья причина могла заключаться в неправильно установленном на сайте "МегаФона" модуле сервиса "Яндекс.Метрика", который используется для измерения посещаемости сайта и анализа поведения пользователей. По мнению Гостева, эта система могла отдать страницы с сообщениями в индексацию поисковой машины.

Директор по маркетингу компании SecurIT Александр Ковалев (занимается разработкой решений для предотвращения утечек информации) также считает, что неправильно настроенная "Яндекс.Метрика" частично могла спровоцировать утечку.

"Яндекс.Метрика" и любой другой счетчик часто собирает с конкретной страницы множество параметров, и она могла спровоцировать неправильную работу защитных систем "МегаФона"", - сказал эксперт РИА Новости.

Как сообщили РИА Новости в пресс-службе сотового оператора, сейчас специалисты выясняют причину инцидента. Специалисты "Яндекса" также выясняют, как информация попала в результаты поиска. По состоянию на 16.00 мск "Яндекс" удалил все сохраненные копии сообщений, попавших в открытый доступ.

Общество
 



Наверх
Авторизация
He правильное имя пользователя или пароль
Войти через социальные сети
Регистрация
E-mail
Пароль
Подтверждение пароля
Введите код с картинки
He правильное имя пользователя или пароль
* Все поля обязательны к заполнению
Восстановление пароля
E-mail
Инструкции для восстановления пароля высланы на
Смена региона
Идет загрузка...
Произошла ошибка... Повторить
правила комментирования материалов

Регистрация пользователя в сервисе РИА Клуб на сайте Ria.Ru и авторизация на других сайтах медиагруппы МИА «Россия сегодня» при помощи аккаунта или аккаунтов пользователя в социальных сетях обозначает согласие с данными правилами.

Пользователь обязуется своими действиями не нарушать действующее законодательство Российской Федерации.

Пользователь обязуется высказываться уважительно по отношению к другим участникам дискуссии, читателям и лицам, фигурирующим в материалах.

Публикуются комментарии только на тех языках, на которых представлено основное содержание материала, под которым пользователь размещает комментарий.

На сайтах медиагруппы МИА «Россия сегодня» может осуществляться редактирование комментариев, в том числе и предварительное. Это означает, что модератор проверяет соответствие комментариев данным правилам после того, как комментарий был опубликован автором и стал доступен другим пользователям, а также до того, как комментарий стал доступен другим пользователям.

Комментарий пользователя будет удален, если он:

  • не соответствует тематике страницы;
  • пропагандирует ненависть, дискриминацию по расовому, этническому, половому, религиозному, социальному признакам, ущемляет права меньшинств;
  • нарушает права несовершеннолетних, причиняет им вред в любой форме;
  • содержит идеи экстремистского и террористического характера, призывает к насильственному изменению конституционного строя Российской Федерации;
  • содержит оскорбления, угрозы в адрес других пользователей, конкретных лиц или организаций, порочит честь и достоинство или подрывает их деловую репутацию;
  • содержит оскорбления или сообщения, выражающие неуважение в адрес МИА «Россия сегодня» или сотрудников агентства;
  • нарушает неприкосновенность частной жизни, распространяет персональные данные третьих лиц без их согласия, раскрывает тайну переписки;
  • содержит ссылки на сцены насилия, жестокого обращения с животными;
  • содержит информацию о способах суицида, подстрекает к самоубийству;
  • преследует коммерческие цели, содержит ненадлежащую рекламу, незаконную политическую рекламу или ссылки на другие сетевые ресурсы, содержащие такую информацию;
  • имеет непристойное содержание, содержит нецензурную лексику и её производные, а также намёки на употребление лексических единиц, подпадающих под это определение;
  • содержит спам, рекламирует распространение спама, сервисы массовой рассылки сообщений и ресурсы для заработка в интернете;
  • рекламирует употребление наркотических/психотропных препаратов, содержит информацию об их изготовлении и употреблении;
  • содержит ссылки на вирусы и вредоносное программное обеспечение;
  • является частью акции, при которой поступает большое количество комментариев с идентичным или схожим содержанием («флешмоб»);
  • автор злоупотребляет написанием большого количества малосодержательных сообщений, или смысл текста трудно либо невозможно уловить («флуд»);
  • автор нарушает сетевой этикет, проявляя формы агрессивного, издевательского и оскорбительного поведения («троллинг»);
  • автор проявляет неуважение к русскому языку, текст написан по-русски с использованием латиницы, целиком или преимущественно набран заглавными буквами или не разбит на предложения.

Пожалуйста, пишите грамотно — комментарии, в которых проявляется пренебрежение правилами и нормами русского языка, могут блокироваться вне зависимости от содержания.

Администрация имеет право без предупреждения заблокировать пользователю доступ к странице в случае систематического нарушения или однократного грубого нарушения участником правил комментирования.

Пользователь может инициировать восстановление своего доступа, написав письмо на адрес электронной почты moderator@rian.ru

В письме должны быть указаны:

  • Тема – восстановление доступа
  • Логин пользователя
  • Объяснения причин действий, которые были нарушением вышеперечисленных правил и повлекли за собой блокировку.

Если модераторы сочтут возможным восстановление доступа, то это будет сделано.

В случае повторного нарушения правил и повторной блокировки доступ пользователю не может быть восстановлен, блокировка в таком случае является полной.

Чтобы связаться с командой модераторов, используйте адрес электронной почты moderator@rian.ru или воспользуйтесь формой обратной связи.

Заявка на размещение пресс-релиза
Компания
Контактное лицо
Контактный телефон или E-mail
Комментарий
Введите код с картинки
Все поля обязательны к заполнению. Услуга предоставляется на коммерческой основе.
Заявка успешно отправлена