«Мегафон»: «Яндекс» причастен к появлению текстов SMS в открытом доступе
«Мегафон» считает «Яндекс» причастным к появлению в минувший понедельник, 18 июля, в открытом доступе SMS-сообщений, отправленных с сайта сотового оператора, и номеров пользователей. Об этом во вторник на пресс-брифинге сообщил первый заместитель гендиректора компании Валерий Ермаков.
По его словам, файл robots.txt, на отсутствие которого указывали ранее представители «Яндекса», на сайте «Мегафона» существует. «Он отвечает за ограничение индексирования поисковиками и работает со всеми ресурсами. Остается вопросом, почему информация попала только в «Яндекс», – цитирует Ермакова РИА «Новости».
Замглавы «Мегафона» пояснил, что после отправки SMS с сайта компании формируется временная страница, на которой публикуются данные о номере получателя и текст сообщения. В настоящий момент специалисты оператора выясняют, каким образом копии этих страниц попали в выдачу «Яндекса».
По одной из версий, это произошло из-за того, что у отправлявших SMS с сайта компании людей было установлено браузерное дополнение «Яндекс.Бар», которое считывало информацию и отправляло на сервер поисковика.
Ермаков заверил, что «Мегафон» активно занимается расследованием причин инцидента. Оператор уже привлек экспертов по информационной безопасности и выразил готовность сотрудничать с государственными ведомствами.
В компанию уже поступил запрос от Роскомнадзора. О намерении провести проверку данного инцидента в понедельник заявляли и в Общественном комитете РФ. Следственный комитет не исключил возбуждение уголовного дела в случае обнаружения в действиях причастных к утечке лиц состава преступления.
По словам Ермакова, в самом «Мегафон» о разразившемся скандале узнали в 11:30 мск понедельника. В 13:15 компания установила, что личные данные попали в поисковую выдачу «Яндекса». В 13:40 поисковик был уведомлен о проблеме, а в 16:00 «Мегафон» закрыл сервис по отправке SMS с официального сайта.
В открытом доступе оказалось более 8 000 «объектов», 3 000 из них – SMS, добавил Ермаков. Всего, по его словам, ежедневно абоненты оператора отправляют 40 млн SMS, из них лишь 135 000 – с сайта компании.
В настоящий момент в связи со вчерашним скандалом в «Мегафон» обратились около 50 абонентов, с каждым из которых ведется индивидуальная работа. Решение о компенсации ущерба пострадавшим будет приниматься после завершения расследования, которое было начато в понедельник.
Ермаков отметил, что рассматривается также версия о хакерской атаке. Для расследования инцидента привлечены представители сервис-провайдеров, социальных сетей и другие специалисты.