В "Яндекс" утекли эсэмэски "МегаФона"

Специалисты поисковой системы "Яндекс" и сотовой компании "МегаФон" выясняют, как в открытый доступ в Сети попали более восьми тысяч SMS-сообщений, отправленных абонентами "МегаФона".

18 Июля 2011 15:01:39

Специалисты поисковой системы "Яндекс" и сотовой компании "МегаФон" выясняют, как в открытый доступ в Сети попали SMS-сообщения, отправленные абонентами "МегаФона" через сайт sendsms.megafon.ru.

Не исключено, что sms-творчество "мегафонщиков" станет настоящей находкой для культурологов, своеобразным "духовным срезом" 2010-х. Впрочем, некоторые блогеры сомневаются, что сообщения принадлежат настоящим людям. "Думал что это вирус, сочиненные копирайтерами смски, - пишет dtxysq. - Натолкнуло на эту мысль меня то, что все они на любовную тему, так или иначе. 6 страниц прочитал и все про любовь".

Однако на листах творчества абонентов "Мегафона" есть и весьма эпические произведения: "Давайте бросим пить ребята! Давайте бросим пить пока! Смотрите морды все помяты, Как у барыг дрожит рука, В боку, где печень что-то ноет, И тело дряблое". Или вот: "И уважаемый Артем запомни одну вещь Владислава не погибла в аварии как вам сказала Галя.это для ние так.та выжела и будет жить на калыме.не болтай ей". Или: Еще только что пришло письмо из пенсионного с требованием обязательно уплатить 12 493 руб. Пи*здос какой то вот это я попала. Паша что мне делать?

В поисковую выдачу "Яндекса" попали SMS, отправленные абонентам из разных регионов России. В общей сложности через поисковый сервис доступно более восьми тысяч сообщений, отправленных абонентам "МегаФона".

Ничего личного

Практически все крупные интернет-компании мира допускали утечки персональных данных или конфиденциальной информации своих пользователей. В мае 2011 года выяснилось, что в социальной сети Facebook в течение нескольких лет могла происходить утечка персональных данных пользователей.

По мнению экспертов антивирусной компании  Symanteс, личная информация о пользователях Facebook оказалась, в первую очередь, в руках рекламодателей. Представители Symantec считают, что третьи стороны не только могли просматривать профили пользователей, их фотографии и переписку, но и отправлять сообщения от имени владельцев аккаунтов соцсети.

"По нашим оценкам, по состоянию на апрель 2011г. возможность утечки конфиденциальных данных присутствует примерно в 100 тыс. приложений для Facebook", - сообщили представители Symantec.

Недавно авторитетное издание The Wall Street Journal заявило, что "Айфоны" и смартфоны с операционной системой "Андроид" регулярно рапортуют о своем местонахождении, соответственно, в компании Apple и Google. "Google и Apple собирают информацию о местонахождении пользователей, создавая колоссальные базы данных, способные точно устанавливать местонахождение людей через их сотовые телефоны. Эти базы данных, возможно, помогут компаниям выйти на рынок услуг, связанных с местонахождением пользователей. Товарооборот этого рынка - 2,9 млрд долларов, а к 2014 году он возрастет до 8,3 млрд, прогнозирует Gartner Inc.", - говорится в статье The Wall Street Journal .

Так, телефон HTC, работающий на "Андроиде", каждые несколько секунд определял свои координаты на местности и, как минимум, несколько раз в час передавал эту информацию в Google, обнаружил недавно аналитик по вопросам безопасности Сэйми Камкар. "Телефон передавал и названия, координаты и уровень сигнала всех сетей Wi-Fi неподалеку, а также уникальный идентификационный номер телефона", - говорится в статье.

Информация о местонахождении пользователя помогает оказывать полезные услуги - например, поиск ресторанов в окрестностях или обслуживание специальных опций социальных сетей. Иногда данные о местоположении позволяют сотовым операторам эффективнее перенаправлять звонки. Google утверждает, что на базе этой информации создает точные карты дорожных пробок.

В 2010 году компания Google невзнаяай обнаружила, что в течение последних трех лет непреднамеренно собирала информацию, передаваемую по незащищенным Wi-Fi-сетям. Сбор осуществляли автомобили Google Street View, производящие фотосъемку улиц с последующей публикацией снимков на "Картах Google". Помимо камер, данные автомобили оснащены Wi-Fi-адаптерами, которые, согласно техническому регламенту, должны записывать названия беспроводных сетей (SSID) и MAC-адреса адаптеров, попадающих в их зону действия.

То, что Google собирала не только SSID и MAC-адреса, но и информацию, которая передавалась по этим незащищенным сетям, выяснилось случайно. В конце прошлого месяца в стремлении ответить на многочисленны вопросы о том, какие данные собирают ее автомобили, компания опубликовала открытое письмо. В нем было указано, что помимо фотографий и геометрических данных происходит сканирование адаптеров беспроводной связи. Представители компании особо подчеркнули, что не производят сбор персональных данных и данных, позволяющих идентифицировать владельца сети или персонального компьютера.

После этого власти Гамбурга попросили Google провести аудит данных, собранных при помощи этих автомобилей. В процессе анализа выяснилось, что помимо технической информации были собраны фрагменты передаваемых по открытым сетям персональных данных. По мнению экспертов, это могут быть электронные письма, тексты, фотографии, просмотренные веб-сайты и пароли. Google утверждает, что никогда не использовала эту информацию в личных целях. Затрагивает ли инцидент другие страны, помимо Германии, не сообщается. Автомобили Google ездят по городам более 30 различных стран.

Секретов нет

в 2007 году советник Государственного управления Великобритании по налоговым и таможенным сборам Алистер Дарлинг публично признал, что ведомством утрачны два цифровых диска с персональными данными о более чем 25 миллионах человек. В перечень данных входят имена, адреса, номера страховых свидетельств, а в ряде случаев - и информация о банковских счетах, полученная от граждан, претендующих на детские пособия. Утрачена и информация о детях, в том числе даты их рождения.

Согласно заявлению чиновника, "молодой неопытный сотрудник" организации отправил два диска в адрес Национального бюро аудита простой бандеролью. Которая, как выяснилось, не дошла до адресата. Нарушение законодательства о защите информации оказалось настолько серьезным, что руководитель Госуправления Пол Грей (Paul Gray) официально объявил о своей отставке.

В России утечками никого не удивишь. Ранее в СМИ появились сведения, что на московских рынках не составляет труда приобрести "закрытые" базы данных, в том числе и "базу клиентов Пенсионного фонда". В ответ сотрудники Пенсионного фонда прошли с проверками все известные рынки Москвы, в частности, Савеловский и "Горбушку", и приобрели несколько дисков с якобы базой ПФР. "Всё, что продаётся на рынках с маркировкой "База Пенсионного фонда России", к информационным базам ПФР не имеет никакого отношения", - заявили пенсионные чиновники.

смотрите также

показать больше статей