МегаФон пытался свались SMS-скандал на «робота» Яндекса

Компания «Яндекс» отвергла обвинения «МегаФона», который считает поисковую систему причастной к появлению в открытом доступе в Интернете SMS-сообщений, которые отправлялись через сайт сотового оператора.
«Никакие сервисы «Яндекса» не виноваты в утечке данных с сайта «МегаФона». Ни «Яндекс.Бар», ни «Яндекс.Метрика» не скачивают содержимое веб-страниц. Если страница закрыта для индексации в файле robots.txt или защищена логином и паролем, то она недоступна и поисковым роботам, то есть информация, размещенная на ней, никогда не окажется в какой-либо поисковой системе», - отмечается в сообщении пресс-службы «Яндекса».В компании также сообщили, что страницы с SMS с сайта «МегаФона» были публично доступны и другим поисковым системам. «Такое могло произойти из-за возможной ошибки администратора раздела отправки SMS (www.sendsms.megafon.ru), который по какой-то причине не запретил его индексацию в специальном файле robots.txt», - считают в «Яндексе».Стандарт, регламентирующий работу поисковых систем в Интернете, включающий в себя описание файла robots.txt, был принят еще в 1994г. Исходя из этих правил работают все поисковые системы, они также хорошо известны администраторам большинства Интернет-ресурсов. «Вся информация, не запрещенная к индексации администратором сайта в файле robots.txt, доступна роботам поисковых систем. Никакой поисковый робот не может оценить соответствие содержания страниц законодательным нормам. И ответственность за размещение информации в открытом доступе лежит на том, кто ее разместил или не защитил должным образом», - отмечают в компании.В пресс-службе поисковика также подчеркнули, что за сегодняшний день специалисты «МегаФона» не обращались в «Яндекс» за дополнительной информацией. Вместе с тем «Яндекс» готов присоединиться к внутреннему расследованию «МегаФона» по факту «технического сбоя» на сайте оператора.Как передает РБК, «МегаФон» считает «Яндекс» причастным к появлению в Интернете SMS абонентов оператора. По словам первого заместителя генерального директора «МегаФона» Валерия Ермакова, файл «robots.txt» был на сайте компании. «Вопрос, почему «Яндекс» позволил именно эту информацию, которую он забирал, публично разместить на своих серверах», - отметил Валерий Ермаков.Напомню, что SMS абонентов «МегаФона», которые отправлялись через официальный сайт компании, попали в открытый доступ. Сообщения индексировались в поисковой системе «Яндекс», пользователи Интернета могли увидеть тексты сообщений, номера получателя, а также статус доставки. Валерий Ермаков заверил журналистов, что «МегаФон» активно занимается расследованием причин инцидента. Якобы оператор уже привлек экспертов по информационной безопасности и выразил готовность сотрудничать с государственными ведомствами.Отмечу, что в компанию уже поступил запрос от Роскомнадзора. О намерении провести проверку данного инцидента в понедельник заявляли и в Общественном комитете РФ. Следственный комитет не исключил возбуждение уголовного дела в случае обнаружения в действиях причастных к утечке лиц состава преступления.В настоящий момент в связи с SMS-скандалом в «Мегафон» уже обратились около 50 абонентов, с каждым из которых ведется индивидуальная работа. Решение о компенсации ущерба пострадавшим будет приниматься после завершения расследования, сообщил представитель оператора.Валерий Ермаков отметил, что рассматривается также версия о хакерской атаке. Для расследования инцидента привлечены представители сервис-провайдеров, социальных сетей и другие специалисты.По данным «МегаФона», в открытом доступе оказалось порядка 8 тысяч SMS-сообщений, из них порядка 3 тысяч SMS, отправленных на 2,5 тысячи номеров пользователей сети.Расследование «МегаФона»«Компания «МегаФон» проводит служебное расследование по факту распространения на ресурсах «Яндекса» информации об SMS, отправленных с сайта оператора. В компании создана рабочая группа из технических специалистов, юристов и сотрудников службы безопасности. «МегаФон» представляет первые результаты собственного расследования.Рабочей группой установлено, что в открытом доступе оказалось порядка 8 тысяч объектов. Из них порядка 3 тысяч SMS, отправленных на 2,5 тысячи номеров пользователей сети. Информация, которая стала публичной в «Яндексе», не содержит персональных данных (только номера абонентов-получателей без привязки к их ФИО, а также и тексты сообщений). То есть в открытый доступ попала односторонняя переписка, не позволяющая восстановить диалоги конкретных физических лиц.На данный момент рассматривается версия технического сбоя, возникшего при взаимодействии сайта «МегаФона» и специальных сервисов «Яндекса», занимающихся сбором и хранением информации о действиях пользователей Интернета. Сбой заключался в том, что не было введено специальное защитное ограничение для сервисов «Яндекса», скачивающих информацию в свою поисковую базу. Особую озабоченность оператора вызывает тот факт, что в данной ситуации компания «Яндекс» не только использовала данные о содержании SMS, но и позволила им попасть в поисковые запросы, что сделало их публичными. При этом действующее законодательство не дает поисковым системам право собирать, хранить и распространять подобную информацию без предварительного письменного согласия пользователей.Произошедший инцидент наглядно демонстрирует, что защита информации в Интернете – сфера совместной ответственности всех участников Интернет-взаимодействия, имеющих отношение к работе с данными.Важно отметить, что технологический сбой затронул только относительно небольшую часть SMS-сообщений, отправленных абонентам через сайт оператора в ограниченный период времени. Обмен сообщениями через телефоны и другие мобильные устройства работал и продолжает работать в штатном режиме: через мобильную сеть оператора ежедневно проходит более 40 миллионов SMS-сообщений, и все они надежно защищены специальными программными и аппаратными средствами.«МегаФон» заинтересован в скорейшем расследовании причин публикации в поиске «Яндекса» SMS-сообщений и готов сотрудничать и давать пояснения по ситуации всем заинтересованным государственным организациям», - говорится в сообщении пресс-службы «МегаФона».