Сотрудники крупнейшего российского поисковика «Яндекс» считают, что появление в интернете SMS, отправленных абонентам «МегаФон» с сайта оператора сотовой связи, стало возможно из-за отсутствия запрета индексации.
«Еще раз можем подтвердить, что страницы с SMS с сайта «МегаФона» были публично доступны как «Яндексу», так и другим поисковым системам. Такое могло произойти из-за возможной ошибки администраторов сайта оператора, которые по какой-то причине не запретили индексацию раздела отправки SMS в специальном файле robots.txt. Яндекс индексирует любую публично доступную информацию и только ее», - передает «Интерфакс» со ссылкой на заявление пресс-службы компании «Яндекс». К заявлению прилагаются скриншоты страниц поисковиков Bing и Google.
Файл robots.txt в разделе отправки SMS, по данным «Яндекса», был установлен в раздел «Отправка SMS» сайта «МегаФона» лишь во второй половине дня 18 июля, после чего он был закрыт для индексации. «В максимально быстрые сроки все страницы этого раздела стали недоступны в результатах поиска «Яндекса», - подчеркивает пресс-служба поисковика.
«МегаФон» винит в утечке «Яндекс»
Ранее сотовый оператор «МегаФон» заявил, что «Яндекс» был причастен к появлению в открытом доступе SMS-сообщений, отправленных с сайта оператора, и номеров получателей. Первый заместитель генерального директора «МегаФона» Валерий Ермаков заявил, что файл robots.txt на сайте «МегаФона» существует. «Он отвечает за ограничение индексирования поисковиками и работает со всеми ресурсами. Остается вопросом, почему информация попала только в «Яндекс», - уточнил он. Ермаков также объяснил, что после отправки SMS с сайта компании формируется временная страница, где публикуются данные о номере получателя и текст послания.
Сейчас компании пытаются выяснить, каким образом копии временных страниц попали в поисковую выдачу «Яндекса». «МегаФон» озвучил версию о том, что это произошло из-за того, что у пользователей которые отправляли SMS с сайта компании, было установлено браузерное дополнение «Яндекс.Бар», которое считывало информацию и отправляло ее на сервер «Яндекса».
Первый заместитель гендиректора компании сообщил, что «МегаФон» занимается расследованием данного инцидента. Оператор привлек к нему экспертов по информационной безопасности, а также готов сотрудничать с государственными ведомствами. По словам Ермакова, в компанию уже поступил запрос от Роскомнадзора. Следственный комитет россии и Общественный комитет РФ ранее также заявляли о намерении провести проверку по факту инцидента.
Личная переписка попала в поисковик
SMS-сообщения, отправленные пользователями интернета через сайт оператора сотовой связи «Мегафон», можно было обнаружить в кэше поискового ресурса «Яндекс». Получить к ним доступ мог любой посетитель «Яндекса» – для этого необходимо было ввести поисковый запрос вида url:www.sendsms.megafon.ru*. После этого текстовые сообщения, отправленные через сайт sendsms.megafon.ru, были видны непосредственно в результатах поиска. Кроме того, там же можно было увидеть и номер мобильного телефона получателя.
«МегаФон», по словам Ермакова, узнал о том, что часть информации оказалась в открытом доступе 18 июля в 11:30 по московскому времени. В 13:15 специалисты выяснили, что данные попали в поисковую выдачу «Яндекса». В 13:40 в российский поисковик было направлено сообщение с просьбой удалить информацию из поисковой выдачи. В 16:00 сервис по отправке SMS с сайта «МегаФона» был закрыт для пользователей. Накануне «МегаФон» признал, что часть SMS-сообщений, отправленных с их сайта, попала в поисковую выдачу «Яндекса» из-за ошибки на ресурсе компании.
По данным сотового оператора, в открытом доступе оказалось 8 тыс. «объектов», 3 тыс. из которых – сообщения. Абоненты «МегаФона» ежедневно отправляют 40 млн SMS, из них 135 тысяч – с сайта компании.