Поисковая система «Яндекса» проиндексировала часть
приватных страниц сервиса отправки SMS-сообщений абонентам российского
оператора «МегаФона»
На всеобщее обозрение попали номера телефонов и содержание отправленных на них эсэмэсок.
Информации о том, как именно содержание текстовых сообщений попало в общий доступ, пока практически нет.
Отметим, что в настоящий момент файл robots.txt на SMS-сервисе
«МегаФона» содержит инструкцию, запрещающую индексацию адресов,
включающих строку «/status/» — а именно по ним и демонстрируется
содержание и другие параметры SMS, отправленных через соответствующую
форму сайта. Защищённый протокол при этом не используется, вся защита
состоит из сгенерированной подстроки URL-а, так что, не зная адреса,
просмотреть содержание этой странички нельзя.
Проверка показала, что Google такие странички в настоящий момент не
индексирует. «Яндекс» же индексирует более 8700 страниц сервиса,
подавляющее большинство из которых, похоже, являются содержанием
SMS-сообщений.
В пресс-службе компании «Яндекс» объяснили, что их поисковая система
индексирует только открытую часть Интернета и в строгом соответствии с
инструкциями, которые задаются администраторами ресурсов в файле
robots.txt.
«В разделе отправки SMS на сайте МегаФона в момент индексации по
какой-то причине отсутствовал файл robots.txt. Насколько нам известно,
сейчас администраторы сайта МегаФона уже установили robots.txt и закрыли
этот раздел для индексации. В максимально скором времени все страницы
этого раздела будут недоступны в результатах поиска Яндекса», — говорят в
компании.
На данный момент остаётся неясным, каким образом «паук» «Яндекса»
узнал о существовании данных страниц, которые явно являются временными, и
ссылки на которые не должны попадать в открытый доступ. Существует
предположение о том, что на эти страницы был зачем-то установлен счётчик
«Яндекс.Метрики».