Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

"Мегафон" случайно опубликовал сообщения своего СМС-портала

Bookmark and Share

Поисковый бот Яндекса проиндексировал сайт компании "Мегафон" и в частности сервис отправки СМС. В результате в кэше поисковой системы оказались все сообщения, отправленные с сайта компании.

http://yandex.ru/yandsearch?p=2&text= url%3Awww.sendsms.megafon.ru*+%7C +url%3Asendsms.megafon.ru*&fyandex=1&lr=213

Среди данных - и сам текст сообщения и номер мобильного телефона, которому оно предназначалось.

В определенных ситуациях в передаваемой информации указываются и пароли к различным сервисам:

http://yandex.ru/yandsearch?text= url%3Awww.sendsms.megafon.ru*+%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C +%7C+url%3Asendsms.megafon.ru*+ %D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D1%8C&lr=213

Обновление: Около 16 часов по московскому времени "Яндекс" перекрыл доступ к SMS, содержащим конфедициальную информацию и номера абонентов. По ссылке, которая была доступна ранее, поисковик выдает пустые сообщения.

Обновление: Утекшие SMS мегафона выложили на pastebin: http://pastebin.com/Hht8DBeT (1к). И в архиве: http://rghost.ru/15005301 (тут 3к+).



Теги: персональные данные , сотовый телефон





СЛЕДУЮЩИЕ СТАТЬИ
New York Times по ошибке разослала спам 8 миллионам человек
Поддельные страницы eBay предлагают iPhone 4S за полцены
Люди предпочитают лгать в письменном виде
Вышел Silverlight 5
Правительственные боты атаковали #триумфальная в Twitter
Промах в обеспечении приватности Telstra обнажил данные миллионов клиентов
Twitter продемонстрировал новый интерфейс
Алгоритм обнаружения спама Microsoft помогает в изучении ВИЧ-инфекции
Любители порнографии встретились с поп-апом, требующим заплатить штраф
В "Пушкинском" вручили "Премию Рунета"
ПРЕДЫДУЩИЕ СТАТЬИ
В Google News появились знаки отличия
Финал женского Чемпионата Мира поставил новый рекорд по количеству сообщений в Twitter за секунду
Поисковики формируют память людей
Microsoft случайно показала свой социальный проект
Hotmail запрещает простые пароли
12.5% компаний нарушают свою собственную политику do-not-track
Американцы смотрят видео на работе
США рассматривают возможность использования нового, безопасного интернета
Может ли бан Google сайтов .co.cc быть эффективным?
Хакеры отравили поисковик Microsoft
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
18.07.2011 15:54:05
Ответить Ссылка
Вот это Опсос лажает чего ж вы краулер свой позорный даже настроить не в состоянии!?)) Дальше больше... да чего там выкладывайте записи разговоров на сайте чтоб слушать люди могли, не х й скрывать свои тёмные делишки)
UserГость
18.07.2011 16:01:25
Ответить Ссылка
Весь бизнес "чтецам" СМС испортили :))
Userworm_202
18.07.2011 15:56:26
Ответить Ссылка
Вот и привязывай теперь мобилы к интернет-сервисам...
UserГость
18.07.2011 17:42:42
Ответить Ссылка
а как же другие поисковики?)
UserГость
18.07.2011 17:48:20
Ответить Ссылка
quote:

а как же другие поисковики?)

они не знает что такое "Мегафон"
UserГость
18.07.2011 22:10:18
Ответить Ссылка
А где можно почитать эти смски?дайте ссылку где можно РЕАЛЬНО ввести номер и прочитать
UserГость
19.07.2011 1:45:28
Ответить Ссылка
quote:

А где можно почитать эти смски?дайте ссылку где можно РЕАЛЬНО ввести номер и прочитать


http://webcache.googleusercontent.com/search?q=cache:http://habrahabr.ru/blogs/infosecurity/124370/&cd=2&hl=ru&ct=clnk&gl=ru&source=www.google.ru
UserГость
19.07.2011 2:09:26
Ответить Ссылка
ахаха ну и ржака!! а я ведь тоже бывало посылал конфиденциальную инфу через сайт по смс, и с мегафоном бывало!!

но такой запрос интереснее:
http://yandex.ru/yandsearch?text=url%3Awww.sendsms.megafon.ru*+%D1%81%D0%B5%D0%BA%D1%81&text=76&lr=76
UserГость
19.07.2011 3:20:45
Ответить Ссылка
Xa-Xa-Xa
UserГость
19.07.2011 16:05:59
Ответить Ссылка
"На данный момент этот документ доступен только для чтения, поскольку его редактирует слишком много пользователей."
трут свои :))
Userenergydrink
19.07.2011 19:40:26
Ответить Ссылка
а за какое число смс?
Userkiko
20.07.2011 6:50:36
Ответить Ссылка
Случайности не случайны
UserГость
20.07.2011 8:18:58
Ответить Ссылка
пиздец прстаа
UserГость
20.07.2011 14:31:38
Ответить Ссылка
8 июля 2011 Пииськама насальника (щасть дува): Витьке 1.краска 2.лак 3.скобочки для фар = лампочки.


ухахахах
UserГость
20.07.2011 15:34:25
Ответить Ссылка
Если бы кто и нашел эти смс - то Google, Яндекс нормальные-то сайты по месяцу индексит, не говоря о том, что половину интернета он настойчиво считает недостойной своей чести. Так что косяк скорей всего со стороны Яндекса - робот проигнорил директиву приватности в robots.txt, и "съел" то, к чему нормальные роботы (как Google) руки не протягивали, потому что умеют читать.
UserГость
20.07.2011 21:08:37
Ответить Ссылка
самые смешные смс-ки сайчас выложу на http://www.itZORRO.ru
заходите =)
-=Z=-
UserГость
22.07.2011 9:13:40
Ответить Ссылка
Яндекс хакнул мегафоноскую систему ради повышения рейтинга и чисто для пиара
UserГость
24.07.2011 18:25:43
Ответить Ссылка
ужас!&
UserГость
24.07.2011 18:25:46
Ответить Ссылка
ужас!&
UserГость
25.07.2011 20:02:29
Ответить Ссылка
половина смс В ДИНАМИКЕ уже ждет вас =)
http://www.itZORRO.ru
заходите =)
-=Z=-
сейчас ваше не вру =|




Keywords: zPOSTz zHOMEz, zNETz, zNEWSz, zYANDEXz z56262z
Для Авторов: edit Lock delete Lock



    Rambler's Top100