ТОВАРЫ и УСЛУГИ ОРГАНИЗАЦИЙ САРАНСКА. Справочная информация по Мордовии.
Справочник товаров, услуг и их качества

Единый специализированный справочно - информационный интернет-реестр товаров, услуг, скидок, акций, распродаж города Саранска и республики Мордовия

  
Для просмотра некоторых элементов необходимо установить на компьютер FlashPlayer!
Участников - 449
Товаров - 4696
Акций - 172
ПОИСК ПО САЙТУ
Категории вопросов

Смотреть все категории...

ПОЛЕЗНЫЕ СТАТЬИ
Строительство. Строительные организации.
Строительные компании. Услуги строительных фирм и организаций. Подрядчики. Вы определились с архите...
Ремонт. Отделка.
Ремонт квартиры, ремонт дома. Качественная работа бригады мастеров. Строительный ремонт по сравне...
Строительство. Ремонт. Отделка.
Строительные работы. Услуги по ремонту помещений. Выполнение отделки квартир. Строительство, ре...
Строительные материалы. Отделочные материалы.
Купить современные товары для строительства и отделки. Когда проблема будущего дизайна решена...
Строительный магазин: Товары для строительства, ремонта и отделки.
Продажа строительных материалов. Все для ремонта. Товары для отделки. Современная строительная...
Спортивная одежда
Одежда для спорта. Мужская, женская и детская одежда для спорта. Трудно переоценить важность занят...
Подростковая одежда
Одежда для подростков. Одежда для школьников. Одежда нужна для людей самых разных возрастов. Между ...
Детская одежда
Одежда для детей. Красивая детская одежда. Особый трепет у продавцов и покупателей вызывает детская...
Мужская одежда
Одежда для мужчин. Купить мужскую одежду. Купить мужскую одежду можно в любом магазине, специализи...
Женская одежда
Продажа женской одежды. Платья. Верхняя женская одежда. Женская половина человечества уделяет одежд...

Информационное агентство Бизнес мордовии

МегаФон раскрыл «тайны» своих абонентов

Вопрос обеспечения надлежащего уровня конфиденциальности переписки и защиты персональных данных в настоящее время становится все более актуальным и для нашей страны. В сети чаще появляются новостные заметки об утечках данных различного рода. Однако известен недавний инцидент, получивший широкую огласку, который может стать не только нарушением конституционного права на неприкосновенность переписки, но и нескольких федеральных законов и статей УК РФ.

Сегодня поисковой системой «Яндекс» были проиндексированы SMS сообщения, отправленные с помощью бесплатного сервиса, доступного на сайте крупного российского сотового оператора «МегаФон». Набрав незамысловатый запрос в поисковой строке, всякий желающий мог получить доступ не только к полному тексту сообщения, но и  к номеру телефона абонента. Возникает вопрос, каким образом приватная переписка могла попасть в результаты поисковых запросов?

В течение дня «Яндекс» и «МегаФон» пытались определить и устранить причину. Наконец, как официально сообщили в компании, утечка произошла в результате технического сбоя. Также было отмечено, что в сеть попала «крайне незначительная часть» SMS, отправленных именно с сайта. Пересылаемые с помощью телефона или других мобильных устройств послания скомпрометированы не были.

В пресс -службе «Яндекс» пояснили, что индексация стала возможной из-за отсутствия на сайте файла «robots.txt», в котором обычно указываются какие материалы и разделы не должны индексироваться роботами поисковых машин и заверили, что проблема вскоре будет решена. «Насколько нам известно, - заявил Очир Манджиков пресс - секретарь компании, -  в настоящий момент администраторы сайта «МегаФон» уже установили его и закрыли этот раздел для индексации. В максимально скором времени все страницы этого раздела будут недоступны в результатах поиска».

Однако Александр Ковалев, директор по маркетингу компании SECURIT, считает, что на момент обнаружения причина утечки, была относительно очевидной: для отображения статуса каждого SMS на сайте «Мегафон» генерировалась временная страница с уникальным URL, который, конечно, без труда попадал в кэш «Яндекс» при индексации страниц. Поскольку на этой странице, помимо статуса сообщения, отображается и его содержание, и номер телефона адресата, то и персональная переписка абонентов попала на всеобщее обозрение.

Все же факт остается фактом. Не смотря на то, что изъян удалось устранить, а также кэш «Яндекс» был изрядно почищен (но не до конца), данная ситуация причинила не мало неприятностей самим абонентам и может привести к потере репутации компании. Ведь помимо того, что хулиганы докучают пострадавшим, существует вероятность компрометации персональных данных последних. В некоторых из опубликованных сообщений содержались такие данные как номера автомобилей, логины и пароли к учетным записям различных он-лайн сервисов.

Заметим, что «Мегафон» оказался не единственным оператором, чьи абоненты могут пострадать от действий злоумышленников. Согласно сообщению известного блогера Антона Носика, в поисковую базу «Яндекса» попали и другие сайты, предоставляющие услуги бесплатной отправки SMS через интернет. С таких ресурсов можно отправить короткое послание абоненту любого из указанных на сайте операторов. Таким образом, в числе пострадавших могут оказаться еще и клиенты МТС, «Билайн» и Utel.

По мнению аналитиков и юристов, поскольку данный инцидент имел очень широкий резонанс, то скорей всего по факту нарушения будет заведено уголовное дело. Тем более, что данный инцидент может подпадать под статью №138 УК РФ «Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений», а также ФЗ – 152 «О персональных данных» и ФЗ – 126 «О связи». О намерении провести проверку данного инцидента на предмет нарушения законодательства сегодня заявили Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и Следственный комитет.

Илья Шабанов, управляющий партнер Anti-Malware.ru так прокомментировал данный инцидент: «Реальные причины этой громкой утечки данных еще предстоит выяснить и дело тут вовсе не в пресловутом файле «robots.txt» или действиях внешнего администратора, из которого пытаются сделать крайнего. Проблема намного глубже. В «МегаФоне» произошел организационный сбой, когда одни спроектировали и реализовали веб-сервис с грубейшими ошибками, другие не протестировали, а третье не провели элементарного аудита его безопасности.

Я уверен, что, несмотря на весь негатив, данный инцидент должен серьезно повлиять на процедуры обеспечения безопасности такого рода данных, проектирование веб-сервисов, а также защиту персональных данных граждан в целом и тайны переписки в частности».

Источник: http://www.anti-malware.ru/

Другие статьи >>

уход за пластиковыми окнами

Поделиться: