ОФФ Личные SMS абонентов "МегаФона" попали в Интернет

sixforest

Короткие текстовые сообщения (SMS), которые пользователи сотовой сети "МегаФон" отправляли с официального сайта компании, индексировались в поисковой системе.

В "Яндексе" в случае введения в поисковое окно запроса url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru* индексировались статус доставки, номер, на который было отправлено SMS, а также весь текст сообщения. Таким образом, личная, а иногда и интимная переписка стала достоянием общественности.

В компании "МегаФон" сообщили, что техническая служба занимается выяснением причин произошедшего. В пресс-службе сотового оператора обещают предоставить подробности позже.

Пресс-секретарь "Яндекса" Очир Манджиков заявил РБК, что специалисты компании также проводят проверку.
http://top.rbc.ru/society/18/07/2011/606142.shtml

Проверил работает, сорри за ОФ 😊

Unforgiven

Запретить рупоры и мегафоны. Отобрать лицуху.

sixforest

Все прикрыли лавочку 😊
З.Ы. Понимаю, что читать чужие смс не хорошо, но я не удержался 😛, блин сколько бреда, и кстати совершенно ясные разговоры про наркоту.

wasserfall

Ну теперь по этому запросу будут лидирвать новостные агентства. 😊

А вообще ничего необычного, всё по Google Hacks. Так можно много интересного найти, начиная от домашних веб-камер, кончая большими базами данных. Кому щит управления вентиляцией (http://83.163.92.231/ ) поиграться?

sixforest

Кому щит управления вентиляцией (http://83.163.92.231/ ) поиграться?
😀 😀 😀

Поножовец

sixforest
Все прикрыли лавочку

Фиг там - изменяем запрос на одну букву, например, убираем последнюю "u" и все работает 😀

Происшествие на самом деле, весьма показательное. Куда уж нагляднее иллюстрацию для известного тезиса о том, что ВСЁ, что вы пишите в Интернете, не применяя специальных программно-аппаратных средств защиты информации, запросто может оказаться доступно посторонним.

mr.ttrx

wasserfall
Так можно много интересного найти, начиная от домашних веб-камер, кончая большими базами данных. Кому щит управления вентиляцией (http://83.163.92.231/ ) поиграться?



Есть еще что-нибудь интересное? 😀

wasserfall

mr.ttrx
Есть еще что-нибудь интересное?
Коллекция осталась на старом ноуте. Мы раз с товарищем пили горилку и искали веб-камеры незалоченные. Нашли камеру в японском оффисе каком-то и вертели ей, смотрели, что они делают. А охранник злился и отворачивал её к выходу.

По камерам самые распространённые запросы, их даже сеошники используют, поэтому приходится смотреть внимательно. Если интересно, то тут немного есть http://habrahabr.ru/blogs/subconsciousness/52572/

Вот пример, одна из любимых всеми http://60.45.63.26/ViewerFrame?Mode=Motion&Language=0
Можно ещё поискать попугая в клетке

Именно поэтому советуют сразу менять пароли на роутерах - найдут в два счёта (http://81.2.78.28/ ), а далее уже дело фантазии нашедшего.

RSL

а можт это такая "вирусная" самореклама?

sixforest

Лан народ давайте закончим, ссылками на незалоченые девайсы обмениваться, а то модераторы не поймут.

wasserfall

RSL
а можт это такая "вирусная" реклама?
Скорее реальный недосмотр. Стоит вспомнить ту же Sony.

sixforest

Таких дырок дофига, появляется какие то менее резонансны какие по боле. Помню у пчелайна можно было на халяву, получить файл из сети (ЕМНИП не более 500 кб) к себе на трубку по ММС.

wasserfall

sixforest
Лан народ давайте закончим, ссылками на незалоченые девайсы обмениваться, а то модераторы не поймут.
Хех, ладно, пошёл я в i2p, там что-нибудь мож поразмещаю.

GvozD

Читал чегодня эти смс, сначала долго ржал, а потом долго думал, насколько народ отупел.

Pplz

А вот интересно, если в этих сообщениях будет криминал, будет ли это считаться "недопустимым доказательством"? Или запрет на использование улик\фактов, добытых незаконным путем, только в Америке есть?.

Или следователи не упустят шанс нарубить палок?

wasserfall

GvozD
Читал чегодня эти смс, сначала долго ржал, а потом долго думал, насколько народ отупел.
Он какбе такой и был всегда.

gsnake

а не может быть такое, что теперь всех смотревших чужие смс будут отлавливать и по статье о частной жизни или какой-нибудь компьютерной тревожить?

wasserfall

gsnake
а не может быть такое, что теперь всех смотревших чужие смс будут отлавливать и по статье о частной жизни или какой-нибудь компьютерной тревожить?
Нет, информация была размещена вполне публично, на неё сам Яндекс ссылки дал.

gsnake

ловля на живца 😊

wasserfall

gsnake
ловля на живца
Ага, на поискового. Это как в газете напечатать, кто прочёл - того в тюрьму.

TarasZ

wasserfall
Ага, на поискового. Это как в газете напечатать, кто прочёл - того в тюрьму.

Очень подходящее видео анимашка на эту тему
http://www.explosm.net/comics/1701/
http://www.explosm.net/comics/1706/

Unforgiven

wasserfall
Нет, информация была размещена вполне публично, на неё сам Яндекс ссылки дал.

Ну не совсем так. Яндекс может и на детское порно ссылки дать. На сайте Матюгальника инфа тоже не публично лежала, она вылезла наружу по недосмотру айтишников. А вы её прочитали. Как бы примерно тоже самое, как если бы банкиры, уходя вечером домой забыли бы закрыть банк, а вы вошли и взяли бабло. А чё, открыто же 😊

werkitten

Напоминает одну серию известного мульта:
"Новости. Сегодня был арестован вожатый-педофил, заставлявший своих учеников фотографироваться в голом виде. Дома у него была обнаружена целая коллекция таких фотографий.
А теперь мы покажем вам эту коллекцию".

rawmeathunter


504: 7 (927) 882-xxx8 / МегаФон : Иследования учёных,всяческие опыты вобщем всё что интересно и секретно. А ты любимая чем занята?

Глеб есть чо на районе у вас курительное?)леху ворма приняли походу поетому у нас глушняки( надо пару стаканов если что, на связи
заечка, ты еще не спишь? я уже в скайпе... колька только что ушел, так что я уже полностью твоя)))*** буду ждать тебя в онлайн

Новый проект Яндекс.Палево 😀

wasserfall

Unforgiven
Ну не совсем так. Яндекс может и на детское порно ссылки дать.
Детское порно и личная информация - разные вещи. Понятия правомерного доступа по отношению к ДП нет.

wasserfall

Вот, кстати, ещё плюшка появилась, теперь про МТС http://habrahabr.ru/blogs/infosecurity/124432/

Pplz

В Google нашли служебные документы ведомств РФ

В поисковой выдаче Google обнаружились служебные документы государственных министерств и ведомств, некоторые из которых помечены грифом "секретно". Для получения ссылок на них достаточно вбить в строку поиска определенный запрос.

В числе проиндексированных поисковиком материалов - документы Федеральной антимонопольной службы, Счетной палаты, Минэкономразвития и других структур. Файлы размещены на сайте gov.ru (Сервер органов государственной власти РФ).

Всего в поисковой выдаче Google обнаружено более 100 файлов, помеченных грифом "секретно" или "для служебного пользования".

http://lenta.ru/news/2011/07/27/oogoo/

LG

Сайтостроители, тля. ПОРОТЬ! Пороть на конюшне витой парой не менее чем 5e категории!

rawmeathunter

Лучше проводом BNC...

Antoshka13

"Однако вместо того, чтобы заниматься собственными разработками, сотрудники предприятия скачивали научные материалы из сети Интернет и выдавали их за свои ноу-хау, а денежные средства присваивали", - сообщил глава ГУЭБиПК, генерал-майор полиции Денис Сугробов.

Вот и выросло поколение студентов, скачивающих курсовые и дипломы