Сайт дает возможность бесплатно отправить sms на номера любого оператора сотовой связи Пермского края: МТС, "МегаФона", "Билайн" и Utel (уральский бренд "Ростелекома"), сообщает РИА "Новости". Посмотреть текст sms и номер получателя оказалось можно на сохраненной "Яндексом" копии страницы.
В условиях предоставления услуги, принятие которых необходимо для отправки sms, говорится, что портал PRM.RU "не несет ответственности за сохранение конфиденциальности".
Сотовые операторы рекомендуют своим абонентам отправлять бесплатные SMS через официальные сайты компаний, за защищенность которых они несут ответственность.
Более того, пресс-служба МТС не упустила возможности покритиковать конкурента в своем пресс-релизе, разосланном журналистом. Там сказано, что МТС не использует открытые и бесплатные "счетчики" для своих сайтов, так как они могут потенциально нести угрозу для информационной безопасности, МТС использует только коммерческие платные системы статистики, что гарантирует полный контроль компании в процессе передачи и анализа информации с сайта и полную конфиденциальность данных.
Кроме того, отдельно отмечается, что при отправке сообщений через сайт МТС вся информация передается сразу в SMS центр и не сохраняется на сайте оператора. Прочтение SMS сторонними лицами после его отправки невозможно.
Утечкой любовных сообщений заинтересовались Следственный комитет и Роскомнадзор
Накануне стало известно об утечке в свободный доступ sms, отправленных с официальной страницы "МегаФона". Введя в строку "Яндекса" запрос url:www.sendsms.megafon.ru* | url:sendsms.megafon.ru*, можно было почитать тексты сообщений, узнать время, когда они были отправлены, и номера получателей. В поиске отображались последние 1000 сообщений. С 15:00 по московскому времени количество опубликованных сообщений стало сокращаться. К 15:45 страницы с опубликованными sms отключили.
Однако в какой-то момент для прочтения оказались доступны 100 страниц личной переписки - признаний, матерных конфликтов и т. п. В логах встречались аккаунты и пароли социальных сетей. Но большинство ставших доступными сообщений связано с выяснением отношений между влюбленными, отмечает "Московский комсомолец" и цитирует некоторые sms: "Завтра свободный день. буду искать мужика. у меня что то низ живота схватил"; "Масик! вспомни ванную, кухню, наши ночи, страсть в поцелуях и нежности на работе, дома у Лены, на улице, метро!!!"; "все!!! другого хода нет, ты меня достал! ты не способен чувствовать... никогда не обернусь назад!!! ты сделал все и погубил все своими руками!!!"
Представитель ОАО "МегаФон" Юлия Дорохина объяснила, что на сайте оператора произошел технический сбой, связанный с работой внешнего администратора сайта. "Сбой коснулся крайне незначительной части sms, отправленных с сайта оператора. При этом он не затронул sms-сообщения клиентов, отправленные через телефоны и другие мобильные устройства", - успокоила она.
Затем, однако "МегаФон" несколько скорректировал официальную позицию, отмечает ИТАР-ТАСС. Если сначала в компании просто признали, что причиной утечки стал сбой на сайте, то потом "МегаФон" в своем сообщении подчеркнул: сбой произошел "в процессе взаимодействия сайта оператора и интернет-сервисов "Яндекса". "Таким образом, несанкционированный доступ к текстам сообщений наших клиентов мог возникнуть через некоторые интернет-сервисы "Яндекса". Ни в какие другие поисковые системы данная информация не попадала", - утверждают в "МегаФоне".
Эксперты не исключают, что брешь в системе оператора могла существовать едва ли не с момента ее запуска.
"Яндекс" индексирует только открытую часть интернета - те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля. Поэтому "дыра" на сайте "МегаФона" могла появиться только из-за "вопиющей некомпетентности", приводит "Газета.Ru" мнение аналитиков.
А топ-менеджер компании - конкурента "МегаФона" на условиях анонимности заявил изданию: "Это не технический сбой. Скорее, это человеческий фактор в широком смысле слова. Скорее, это провокация".
Проверку утечки уже начал Роскомнадзор. Об этом агентству ИТАР-ТАСС сообщил помощник руководителя ведомства Михаил Воробьев. "Мы выясняем, насколько правдоподобна эта информация", - сказал он.
Кроме того, глава Следственного комитета РФ Александр Бастрыкин дал поручение провести доследственную проверку по факту утечки sms-сообщений, сообщил официальный представитель СК РФ Владимир Маркин. По ее итогам может быть возбуждено уголовное дело, отмечает "Коммерсант".
Адвокаты советуют судиться
Также к "МегаФону" может быть подан коллективный судебный иск, заявили вчера в Союзе потребителей России. Глава Международной конфедерации обществ потребителей Дмитрий Янин уверен, что если иск будет подан и выигран, то потребителям, которые обратятся в суд, не нужно будет доказывать вину оператора, им придется лишь обосновать величину компенсации. "Для каждого, кто докажет наличие ущерба, сумма будет установлена судом индивидуально", - пояснил он.
Адвокат Сергей Жорин, чье мнение приводит РИА "Новости", посоветовал гражданам, чья SMS-переписка попала в открытый доступ, подать гражданские иски против сотового оператора и поисковой системы с требованием компенсировать причиненный моральный вред. "Существует закон, охраняющий персональные данные. На него истцам и надо ссылаться", - добавил Жорин.
По словам юриста, учитывая резонанс события, вполне вероятно, что будет возбуждено уголовное дело. "Прокуратура проведет проверку и, скорее всего, изначально дело будет возбуждено по факту утечки. Затем, когда в компаниях "МегаФон" и "Яндекс" найдут сотрудников, ответственных за нее, дело возбудят конкретно против этих лиц", - заявил адвокат.
Адвокат Александр Глушенков считает, что особый акцент в данной истории следует сделать именно на нарушении неприкосновенности частной жизни и тайны переписки, то есть, деяниях, предусмотренных статьями 137 и 138 УК РФ.
Санкция первой статьи предусматривает лишение свободы на срок до четырех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до пяти лет.
Максимальное наказание по второй статье - лишение свободы на срок до трех лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до трех лет.
По мнению собеседника агентства, претензии, в том числе и в рамках гражданского судопроизводства, "можно предъявить и к самому "МегаФону", и к сервису, который позволял организовать отправку SMS-сообщений".