Abonaţii reţelei ruse Megafon au constatat că mesajele lor puteau fi vizualizate pe motorul de căutare rusesc Yandex, informează ziarul rusesc Vedomosti. Pentru moment, convorbirile acestora au devenit un bun de consum public pe internet.
Megafon, ca mulţi alţi operatori de telefonie, oferă opţiunea de a trimite mesaje gratuite direct de pe site-ul companiei. Luni, peste 8000 de sms-uri ale abonaţilor puteau fi vizualizate pe Yandex. La căutarea serviciului Megafon, rezultatele afişau direct sms-urile şi numerele de telefon către care au fost expediate.
Lipsa fişierului care stabileşte parametrii pentru indexarea paginilor web lipseşte din rubrica trimiterii mesajelor Megafon, robots.txt, ar fi fost problema care a dus la producerea acestui eveniment. Reprezentantul Yandex a explicat pentru Vedomosti.ru că lipsa acestui fişier a facilitat spargerea celorlalte structuri de rezistenţă a site-ului Megafon. Potrivit informaţiilor deţinute de acesta, operatorul telefonic a oprit deja accesul la pagina de indexare.
Eşecul de pe site-ul Megafon a fost atribuit unui administrator extern cu care se lucra, a explicat reprezentantul operatorului. Greşeala a fost eliminată, iar toate informaţiile din rezultatele de căutare Yandex au fost blocate. Abonaţii permanenţi ai Megafon trimit zilnic peste 30 milioane de sms-uri, dintre acestea doar aproximativ 5000 prin intermediul site-ului.
Directorul de audit al Departamentului pentru Protecţia Informaţiilor, Maxim Emm, se declară nedumerit cu privire la publicarea datelor de acces ale abonaţilor şi corespondenţa acestora. Nu este clar de ce operatorul a păstrat toate aceste date stocate.
Trimiţând un sms de pe site-ul Megafon, corespondentul Vedomosti s-a convins că acesta este stocat pe site pentru ceva timp. Pentru a se vedea textul te poţi întoarce la pagina de la care a fost trimis.
Reprezentantul MTS, compania concurentă operatorului Megafon a declarat că atunci când se trimite un sms de pe site-ul lor, informaţiile nu rămân stocate.
„Mesajele abonaţilor VimpelCom sunt protejate şi nu vor fi publicate pe o pagină Web cu legătură directă după postare, aşa cum s-a întâmplat cu Megafon”, a declarat un reprezentant al VimpelCom.
Apariţia sms-urilor pe domeniul public reprezintă încălcarea legii „Cu privire la telecomunicaţii” şi a normelor de prestare a serviciilor de comunicaţii. Prin urmare, operatorul trebuie să păstreze confidenţialitatea comunicaţiilor.
Pentru încălcarea ei, operatorul va purta răspundere administrativă şi va plăti o amendă de până la 40 000 de ruble, a declarat pentru Vedomosti reprezentantul Serviciului de Supraveghere în domeniul Telecomunicaţiilor. Experţii încearcă să afle dacă este posibilă depistarea mecanismului care a permis răspândirea informaţiilor pentru a identifica persoana responsabilă de această greşeală.