Anton Nossik ([info]dolboeb) wrote,

Дырки в СМС: продолжение драмы

Кажется, у меня есть хорошие новости для Мегафона.

Его веб-интерфейс — не единственный, где можно поживиться подобным счастьем.

Есть, например, пермский портал PRM.RU, принимающий SMS-сообщения через веб-интерфейс для абонентов МТС, Мегафона, Билайна и Utel. При этом сообщения доставляются адресатам, а ссылки на их содержимое — в базу Яндекса:
http://yandex.ru/yandsearch?p=11&text=&site=sms.prm.ru&rd=0
Вот как выглядит отправленное СМС-сообщение на сайте sms.prm.ru.

Интересно, сколько мы до вечера еще таких дырок найдем.
Tags: privacy, мегафон, скандал, яндекс

  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    Your reply will be screened

    Your IP address will be recorded 

  • 176 comments
Previous
← Ctrl← Alt
  • 1
  • 2
Next
Ctrl →Alt →

[info]antony_bacardi

July 18 2011, 13:50:11 UTC 10 months ago

Ох, пошла какая пьянка :)))

[info]pinky_pig

July 18 2011, 13:58:38 UTC 10 months ago

... режь последний огурец.

[info]nafan

10 months ago

[info]nafan

10 months ago

[info]kukutz

10 months ago

[info]bad

10 months ago

Deleted comment

[info]bad

10 months ago

Deleted comment

[info]bad

10 months ago

Deleted comment

[info]alphamakaka

10 months ago

[info]kukutz

10 months ago

Deleted comment

[info]pfyfxrf

10 months ago

Deleted comment

[info]pfyfxrf

10 months ago

[info]kukutz

10 months ago

Deleted comment

[info]kukutz

10 months ago

Deleted comment

[info]max_gashkov

10 months ago

Deleted comment

[info]max_gashkov

10 months ago

Deleted comment

[info]kukutz

10 months ago

[info]crossdue

10 months ago

[info]kukutz

10 months ago

[info]crossdue

10 months ago

[info]gladkij

July 18 2011, 13:52:04 UTC 10 months ago

П

П - Пермь

[info]cskamsk

July 18 2011, 14:28:56 UTC 10 months ago

Re: П

ждем, как по ТВ Чиркунова обвинят в чтении смс жителей области и Перми)

[info]v118

July 18 2011, 13:53:13 UTC 10 months ago

Не устраивайте истерику. В урл, который вы дали, можно забить любую информацию и получить якобы страницу с смс. Вот пример http://sms.prm.ru/?phone_number=111111111&message_text=%F5%F3%E9

Это смс не было отправлено например, если вы понимаете о чем я.

[info]kozhevnikovv

July 18 2011, 13:55:05 UTC 10 months ago

Держи - http://yandex.ru/yandsearch?p=7&text=&site=sms.prm.ru&lr=213

[info]v118

10 months ago

[info]pavelcorsun

10 months ago

[info]dolboeb

10 months ago

[info]v118

10 months ago

[info]kozhevnikovv

July 18 2011, 13:53:47 UTC 10 months ago

Отправил. Думаю абонент удивится. :)

[info]zoobyzooby

July 18 2011, 16:21:59 UTC 10 months ago

я тоже ))) и не раз ))) особенно любовные послания понравилось дописывать )

[info]ahenobarbus

July 18 2011, 13:54:13 UTC 10 months ago

>Вот как выглядит отправленное СМС-сообщение на сайте sms.prm.ru.

Антон Борисович, так выглядит не _отправленное_ смс. Это get-запрос на отправку смс, и номер телефона, и текст сообщения передается в ссылке.

[info]dolboeb

July 18 2011, 14:10:57 UTC 10 months ago

ОК, а в Яндекс этот get-запрос как попал?

[info]ahenobarbus

10 months ago

[info]uturunco

10 months ago

[info]crossdue

10 months ago

[info]lucky_devils

10 months ago

[info]ridr

10 months ago

[info]ahenobarbus

10 months ago

[info]kukutz

10 months ago

[info]zoobyzooby

10 months ago

[info]dolboeb

10 months ago

[info]zoobyzooby

10 months ago

[info]brasilius

10 months ago

[info]dolboeb

10 months ago

[info]pavelcorsun

July 18 2011, 13:56:21 UTC 10 months ago

Бляяяяя, я не верю, что они такие долбоебы все.
Если это всё так, то это пиздец!

[info]uturunco

July 18 2011, 15:18:41 UTC 10 months ago

тык по итогу получается, что не они
а все, кто им доверял

[info]andrey_spirt

July 18 2011, 13:58:33 UTC 10 months ago

А считается ли эта переписка частной? Охраняется ли она законом? :)

[info]dolboeb

July 18 2011, 14:12:46 UTC 10 months ago

Считается и охраняется.
Другой вопрос, имеет ли оператор СМС-гейта лицензию оператора мобильной связи.

Строго говоря, я ведь могу у себя в ЖЖ тоже соорудить ХТМЛьную форму, позволяющую отправлять СМС кому угодно. При этом моя форма может их действительно отправлять. В том числе - и через чужой веб-скрипт, например. Делает ли это меня оператором связи?

[info]andrey_spirt

10 months ago

[info]zoobyzooby

10 months ago

[info]andrey_spirt

10 months ago

[info]winto_rub

10 months ago

[info]danilshvedov

July 18 2011, 13:59:37 UTC 10 months ago

"Никогда используйте GET для передачи важной информации форм."
... пишут как минимум в каждом втором учебнике по веб.

[info]nafan

July 18 2011, 14:11:19 UTC 10 months ago

поцаны на момент создания сайта еще не освоили POST

поцаны на момент создания сайта еще не освоили POST

[info]pavelcorsun

10 months ago

[info]lucky_devils

10 months ago

[info]kialu

July 18 2011, 14:05:21 UTC 10 months ago

ааа, ржу:))) никогда не буду отправлять смс с портала операторов:)))

[info]eugene_lazarev

July 18 2011, 14:40:07 UTC 10 months ago

Никогда не говори «никогда» :-)

[info]uturunco

10 months ago

[info]random_in_amber

July 18 2011, 14:38:27 UTC 10 months ago

В пользовательском соглашении черным по белому:

"Информационно-сервисный портал PRM.RU не несет ответственности за сохранение конфиденциальности и целостности сообщения, за доставку его адресату, а также за возможные убытки или ущерб (прямой или косвенный), которые могут произойти в связи с использованием данной услуги"

Они еще могут перед отправкой и в собственную базу сохранять.
Когда ж люди перестанут думать, что они самые умные и начнут читать хотя бы инструкции для начала...

[info]madmadmad

July 18 2011, 15:04:09 UTC 10 months ago

Людям не надо ни о чём думать. Всё, что написано в их "соглашении" и противоречит законодательству, не имеет никакой силы. А уж противоречит это или нет - должен решать суд, и я очень сомневаюсь в том, что аргументы вида "смотрите, они же подписали кровью, что продают себя в рабство!" повлияют на его решение.

[info]freakshow_blog

July 18 2011, 14:44:49 UTC 10 months ago

попробуйте оплатить за квартиру через pgu.mos.ru

Сразу получите утечку чьих-то данных

[info]Dmitriy Isaev

July 18 2011, 14:44:57 UTC 10 months ago

содержание то в лучших традициях СЕО роботов

[info]feirini

July 18 2011, 14:45:00 UTC 10 months ago

а вообще не поверю, что всего 105 человек отправляли смс с этого портала...

http://sms.prm.ru/sms_sogl.html

Написано, что портал не несет ответственности за сохранение конфиденциальности и целостности сообщения, за доставку его адресату, а также за возможные убытки или ущерб (прямой или косвенный), которые могут произойти в связи с использованием данной услуги.

[info]pavelcorsun

July 18 2011, 17:39:48 UTC 10 months ago

Это Яндекс сегодня выдает 105 в поиске

[info]straykov

July 18 2011, 14:49:10 UTC 10 months ago

круто)

[info]straykov

10 months ago

[info]mr_avotinet

10 months ago

[info]straykov

10 months ago

[info]Valery Maserov

July 18 2011, 14:57:36 UTC 10 months ago

Перевелись программисты на земле русской.

[info]feirini

July 18 2011, 15:10:48 UTC 10 months ago

ого

[info]danilshvedov

10 months ago

[info]miazmy

10 months ago

[info]miazmy

10 months ago

[info]danilshvedov

10 months ago

[info]miazmy

10 months ago

[info]pix2fone

10 months ago

[info]danilshvedov

10 months ago

[info]pix2fone

10 months ago

[info]miazmy

10 months ago

[info]brasilius

10 months ago

[info]brasilius

10 months ago

[info]journal_reader

July 18 2011, 15:24:10 UTC 10 months ago

волшебно! можно отправлять смсы пермякам повторно :)

[info]nuorunen

July 18 2011, 15:24:19 UTC 10 months ago

Мотивы

Добрый день, Антон!

Если есть минутка, ответьте, пожалуйста, что лично Вас в данной ситуации волнует больше всего: то, что позволил себе/допустил по неосторожности сотовый оператор или реальный вред, который был приченён людям?

Другими словами я не очень понимаю, зачем кроме освещения проблемы (что, скорее всего, очень хорошо и полезно), нужно способствовать раскрытию информации и давать ссылки на конкретные смс с конкретными номерами. Ведь, если бы Вы не чувствовали здесь некоторую "сомнительность", не стали бы замазывать номера на скриншоте первого Вашего сообщения.

Отношусь к Вам с уважением и, правда, не очень понимаю, когда люди, указывая на плохие поступки других, словно перегибают палку и наносят, возможно, ещё больший вред.

Я был бы Вам очень благодарен за разъяснение своей позиции!

Спасибо!

[info]bad

July 18 2011, 15:27:48 UTC 10 months ago

Re: Мотивы

эх, совсем уже журналисты разучились брать комментарии экспертов правильно =)

[info]nuorunen

10 months ago

[info]zoobyzooby

10 months ago

[info]nuorunen

10 months ago

[info]zoobyzooby

10 months ago

[info]nuorunen

10 months ago

[info]zoobyzooby

10 months ago

[info]1assie

10 months ago

[info]zoobyzooby

10 months ago

[info]msvalmon

July 18 2011, 15:59:29 UTC 10 months ago

как вы объясните отсутствие подписи в смс, отправленном с интернет-портала?
не кажется ли вам, что это более чем неестественно?

[info]ivskomoroh

July 19 2011, 09:04:16 UTC 10 months ago

кстати да

[info]godvinfishig

July 18 2011, 16:03:23 UTC 10 months ago

...

-Мегафон- не будь говнянныыыыыым!
-Сасните хуица!

[info]cadu3m

July 18 2011, 20:29:47 UTC 10 months ago

Re: ...

мегафон фигня, а не связь.

[info]virtual_gifts

July 18 2011, 16:06:12 UTC 10 months ago

Мегафон: "Будущее зависит от тебя!"
Тонко!

[info]danilshvedov

July 18 2011, 16:08:45 UTC 10 months ago

Google?

Интересно, что в google намного меньше данных по sms и по трекингам.
Хуже индексирует? :)
Может меньше "подглядывает" за действиями пользователей и выбирает более ценные страницы?

[info]brasilius

July 20 2011, 10:07:03 UTC 10 months ago

Re: Google?

гугл только по опубликованным ходит
трэки часто публикуют, смс-ки гораздо реже

[info]danilshvedov

10 months ago

[info]brasilius

10 months ago

[info]danilshvedov

10 months ago

[info]7dump

July 18 2011, 16:09:09 UTC 10 months ago

prm.ru уже пофиксили

[info]zoobyzooby

July 18 2011, 16:26:17 UTC 10 months ago

))) а я успел послать людям свои приветы ))))

[info]tamarovich

July 18 2011, 16:19:37 UTC 10 months ago

У меня открывается просто форма для отправки СМС, никаких уже отправленных там нет. :))

[info]alezy_zhs

July 18 2011, 20:33:56 UTC 10 months ago

все данные в урле запроса

[info]zuber

July 18 2011, 16:22:01 UTC 10 months ago

Дело не в сервисе "Мегафона" или других веб-интерфейсах, а в "Яндексе", которому установленный у многих пользователей "Яндекс.Бар" отправляет все проходящие через браузер ссылки.

[info]pix2fone

July 18 2011, 16:34:32 UTC 10 months ago

вроде бы да, но как тогда объяснить индексацию йандексом DHLовских трэкингов каких-то совершенно посторонних иностранцев? вряд ли "Яндекс.Бар" настолько популярен за пределами РФ...

[info]zuber

10 months ago

[info]shnur0vka

10 months ago

Deleted comment

[info]shnur0vka

10 months ago

[info]alex_celly

10 months ago

Deleted comment

[info]shnur0vka

10 months ago

[info]shnur0vka

10 months ago

Deleted comment

[info]shnur0vka

10 months ago

Deleted comment

[info]shnur0vka

10 months ago

[info]zuber

10 months ago

[info]crossdue

10 months ago

[info]alex_celly

10 months ago

[info]zuber

10 months ago

[info]alex_celly

10 months ago

[info]zuber

10 months ago

[info]alex_celly

10 months ago

[info]zuber

10 months ago

[info]alex_celly

10 months ago

[info]zuber

10 months ago

[info]alex_celly

10 months ago

[info]zuber

10 months ago

[info]alex_celly

10 months ago

[info]zuber

10 months ago

[info]alex_celly

10 months ago

[info]zuber

10 months ago

Previous
← Ctrl← Alt
  • 1
  • 2
Next
Ctrl →Alt →
Create an Account
Forgot your login or password?
Facebook Twitter More login options
English • Español • Deutsch • Русский…