Статья опубликована в № 2898 от 20.07.2011 под заголовком: Sms-перепалка

«Яндекс» и «Мегафон» обвиняют друг друга в истории с утечкой sms

Появление тысяч sms абонентов «Мегафона» в интернете нарушает не только закон о связи, но и о персональных данных, за что предусмотрена ответственность вплоть до уголовной. Осталось выяснить, кто виноват – «Яндекс» или «Мегафон»

Вчера «Мегафон» представил предварительные выводы служебного расследования: как в сети появилась информация об sms его абонентов. Днем ранее в социальных сетях распространились ссылки на результаты поиска «Яндекса», где содержались тексты тысяч sms, отправленных с сайта «Мегафона». Результаты появлялись при вводе в поисковую строку названия сайта «Мегафона» для отправки sms. К середине дня результаты перестали выдаваться.

Всего в открытом доступе оказалось около 8000 объектов, из них 3000 – sms, отправленных на 2500 номеров «Мегафона», сообщил вчера оператор. Другие 5000 объектов – технический мусор: ссылки на пустые страницы, технические сообщения и т. п., говорит директор по связям с общественностью «Мегафона» Петр Лидов.

Сначала «Мегафон» признал факт сбоя в работе сайта, связав его с работой внешнего администратора. Это интернет-агентство «Далее», уточнил вчера журналистам первый вице-президент «Мегафона» Валерий Ермаков. Представитель агентства «Далее» вчера отказался от комментариев. Но и «Яндекс» причастен к инциденту, уверен Ермаков: он не просто проиндексировал, но и сохранил данные sms-переписки, которые по закону не подлежат разглашению.

В «Яндексе» всплыли страницы, подтверждающие факты отправки sms, говорит Лидов: сам «Мегафон» такие страницы даже не сохраняет, тем более удивительно, что их прочитал и сохранил «Яндекс».

Все публично доступные интернет-страницы (на которые можно перейти по ссылкам, не вводя логин и пароль) индексируются автоматически, объясняет представитель «Яндекса» Очир Манджиков, а страницы с sms «Мегафона» были доступны не только «Яндексу», но и другим поисковикам. Вчера страница «Мегафона», предназначенная для отправки sms, была закрыта на реконструкцию.

А ее предыдущая версия, сохраненная Google, ни текстов sms, ни номеров телефонов адресатов не содержит. Вручную Google архивные версии страниц не чистит, делалось ли это через специальный инструмент, сказать невозможно, заявляет представитель Google Алла Забровская. Обычно любая информация общей доступности может быть найдена и индексирована поисковиком, но у Microsoft нет подтверждения, что ее поисковик Bing индексировал личные данные абонентов «Мегафона», говорит представитель Microsoft.

Технический сбой возник при взаимодействии сайта «Мегафона» и сервисов «Яндекса», занимающихся сбором и хранением информации о действиях пользователей, констатирует «Мегафон».

По данным оператора, не было введено специальное защитное ограничение для сервисов «Яндекса».

Такое могло произойти из-за ошибки администраторов сайта, которые по какой-то причине не запретили индексацию раздела отправки sms в специальном файле robots.txt, считает Манджиков. Лишь во второй половине дня, по его сведениям, специалисты «Мегафона» установили этот файл, после этого информация об sms стала недоступной для поисковика. Файл robots.txt – не единственная мера защиты sms-переписки абонентов, парирует Лидов.

Следственный комитет России (СКР), Генпрокуратура и Роскомнадзор уже начали проверки по факту утечки. СКР пока сообщить нечего, говорит его сотрудник. А Роскомнадзор, по словам его представителя Михаила Воробьева, пока ждет ответа на запрос от «Мегафона». Он не исключает, что запросы могут быть направлены и другим участникам этой истории.

Пока налицо признаки нарушения тайны переписки, предусмотренной законом «О связи», Правилами оказания услуг связи и лицензионными условиями, говорит Воробьев. За это полагается административная ответственность.

Виновник утечки может быть наказан и более серьезно, если будет установлен факт нарушения закона «О персональных данных», говорит чиновник одного из ведомств, начавших проверки. Здесь предусмотрена ответственность вплоть до уголовной (в пределе – до пяти лет лишения свободы). Закон о персональных данных не нарушен, ведь имена получателей, а тем более отправителей sms остались в тайне, заявил вчера Ермаков. Но по номерам телефонов, на которые были отправлены sms, можно вычислить и их владельцев, замечает чиновник.

Пока никто не прокомментировал этот материал. Вы можете стать первым и начать дискуссию.
Комментировать