Мегафон vs Yandex: в Рф опять отыскивают виноватых
Сейчас компания «Мегафон» провела пресс-брифинг, на котором она на публике обвинила «Яндекс» за возникновение в открытом доступе около 8 тыщ SMS и абонентских номеров получателей. Но навряд ли обвинения в адресок напарника посодействуют оператору избежать исковых заявлений от недовольных юзеров и публичных организаций. Лишь от пострадавших уже поступило наиболее 50 обращений. И, естественно, обеим компаниям угрожают репутационные опасности. Что принципиально, даже извинений абоненты ни от одной из сторон не получили. На данный момент оператор и поисковик больше заняты выяснением, кто виноват. Попробуем разобраться.
Ранее представитель поисковика разъяснял инцидент тем, что в разделе отправки сообщений на веб-сайте оператора отсутствовал файл robots.txt. Этот файл устанавливает правила индексирования web-страниц, в том числе и запрет на включение определенных страничек в поиск.
По словам первого заместителя гендиректора «МегаФона» Валерия Ермакова, этот файл на веб-сайте «Мегафона» существует. «Остается вопросцем, почему информация попала лишь в «Яндекс», отметил Ермаков. По одной из версий «Мегафона», это утечка произошла по вине дополнения «Яндекс.Бар», которое считывало информацию и высылало на сервер «Яндекса».
Ермаков также сказал, что «Мегафон» проведет расследование инцидента с привлечением профессионалов по информационной сохранности.
Также оператор готов сотрудничать с муниципальными ведомствами.
Некие независящие специалисты считают, что оператор мог избежать инцидента, если б он пользовался привязкой к сессионной cookie в браузере, уменьшил до минимума время жизни такового рода страничек и значительно ограничил права краулеров в файле robots.txt. Но навряд ли вина за утечку SMS лежит полностью на «Мегафоне».
«В разделе отправки SMS на веб-сайте «Мегафона» в момент индексации по некий причине отсутствовал файл robots.txt. Как нам понятно, на данный момент админы веб-сайта «Мегафона» уже установили robots.txt и закрыли этот раздел для индексации», - говорится во вчерашнем заявлении «Яндекс».
В данном вопросце «Яндекс» несколько лукавит, ведь отсутствие файла robots.txt значит, что сообщения должны были попасть в поисковые выдачи всех поисковиков. Но этого не вышло. Не исключено, что SMS попали в открытый доступ по вине сервиса «Яндекс.Метрика», код которого мог быть установлен на веб-сайте «Мегафона», но потом удален. Данный сервис предназначен для передачи адреса всех посещенных страничек «Яндексу» в кратчайшие сроки.
Комментарии
А если yandex увидел эту инфу - то и любой другой человек обладая средними навыками пользования интернетом мог заполучить эту информацию.
Не прав однозначно мегафон!