Яндекс проиндексировал отправленные SMS Мегафона.

K
На сайте с 31.01.2001
Offline
737
#691

b1b1g0n, тут не нужно ничего предполагать и исходить из показаний главного обвиняемого. Я написал, каков фактически технический механизм этого раздолбайства, только и всего, тут все очевидно.

b1b1g0n:
страницы с восстановлением пароля (имя пользователя и его почтовый адрес). Они где-нибудь хранятся, хоть какое-нибудь время, как считаете

Как правило, разработчики таких систем более внимательно подходят к вопросам безопасности, делают несколько уровней защиты.

Выделенные полосы в Москве (http://www.probkovorot.info) привели к снижению скорости до 23%.
Ёхан Палыч
На сайте с 07.05.2006
Offline
169
#692
slovoblud:
А как вообще это всё всплыло? Запрос-то довольно специальный.

Специальный запрос для наглядности. А всплыло, скорее всего, при поиске по номеру телефона, или это целенаправленный вброс.

Тут каждый пытается доказать свою версию, версии разные.

Лично я продвигаю версию, что виноват мегафон, но яндекс поспособствовал публикации приватных сведений, к которым получил доступ скрытно и незаконно через бар.

Цель: получить подтверждение виновности яндексбара или наоборот его непричастности. Тогда будут другие вопросы: кто скормил приватные урлы боту, с какой целью, как получил приватные урлы, с помощью какого софта, логов и т.п.(хакеры); не было ли это провокацией - фейковые смс, аддурл, портянки для ускорения индексации, заметание следов, публикация постов, короче пеар (недовольные пользователи, хулиганы, а то и политический заказ).

b1b1g0n
На сайте с 09.08.2010
Offline
114
#693
Kost:
Как правило, разработчики таких систем более внимательно подходят к вопросам безопасности, делают несколько уровней защиты.

Ну тем не менее страницы одного из легендарных закрытых интернет-сообществ все-таки попали в индекс. Да, паролей там нет, но тем не менее факт остается фактом...

А как вообще это всё всплыло? Запрос-то довольно специальный.

А, собственно говоря, что в нем специального? Я думаю, у многих из нас стоит плагин, который показывает количество проиндексированных страниц. Я думаю, некоторые ради интереса иногда нажимают на эту кнопочку (я вот нажимаю). Что иногда и выдает вот такие результаты. Вполне возможно, что это как раз такого рода совпадение. Кто-то просто увидел несколько тысяч страниц и удивился. Решил проверить.

R
На сайте с 05.11.2008
Offline
78
#694

Виноват, не виноват - гадание на ромашке, не более.

Доподлинно известно что произошло только Яндексу, возможно очень ограниченному кругу лиц.

Мне кажется, что ПС используют директиву Disallow не совсем так как она задумывалась. По сути Disallow всего лишь "вербальная" команда боту: - Не ходи сюда.

Физически она не ограничивает доступ к разделам сайта. Вполне вероятно, что ПС лезет везде куда только может и впоследствии просто не выдаёт в серп, всё что ограничено этой директивой.

Скорее всего что то пошло не так как они задумывали.

Как то так...

P.S. Злые однако...

Хорошо. Буду молчать.

Промокоды на скидку в Яндекс Директ тут (https://vk.com/skidka_dir) !
Snake800
На сайте с 02.02.2011
Offline
236
#695
Kost:

страницы с восстановлением пароля (имя пользователя и его почтовый адрес).

Как правило, разработчики таких систем более внимательно подходят к вопросам безопасности, делают несколько уровней защиты.

В нынешних реалиях, меня вот как раз интересует технический момент безопасности той же процедуры восстановления пароля. Вижу это так:

1. Пользователь вводит свой e-mail или логин

2. Сервер отсылает на него id временной страницы для подтверждения, что это именно этот юзер хочет восстановить пароль.

3а. При посещении этой страницы, сервер генерирует новый пароль и, ни слова не говоря, отсылает новый пароль на указанную почту и страница самоудаляется.

ИЛИ

3б. При посещении id-страницы пользователь сам устанавливает новый пароль в форме.

Как известно, сейчас распространены оба варианта. Есть правда ещё третий, из нашей оперы, когда id-страница пишет новый пароль открытым текстом. Может ли считаться какой-то из этих вариантов относительно безопасным? При условии, что нам доподлинно не известно, что именно и как пишется "на камеру". Или же уже всё, без дополнительных привязок к браузерам/кукам больше не обойтись?

p.s. Просто в силу своей параноидальности, не могу исключать ситуацию, когда некий браузерный бар загрузит содержимое открытой страницы с письмом к себе на сервер.

[Удален]
#696
Radish:
Доподлинно известно что произошло только Яндексу, возможно очень ограниченному кругу лиц.

да ничего не произошло, просто решили улучшить индексацию :D

K1
На сайте с 21.02.2011
Offline
100
#697
TogoMan:
да ничего не произошло, просто решили улучшить индексацию :D

:):):)

Лозунги работают как надо:

jpg 95797.jpg
123
S
На сайте с 24.10.2008
Offline
21
#698
Step40:
ГС в индекс не лезут? Бывает....

Очень плоско мыслите.

Cuck:
Зря вы так про Яндекс.

В контексте цитаты.

b1b1g0n:
Мегафон не хранил информацию на своих серверах, в том-то и дело

Пардонтис, а данные по которым юзер отправитель статус смотрит, они где хранятся?

Да и вообще, неважно где хранил. Важно, что это исключительно дело Мегафона в которое влез Яндекс со своим баром или чем еще.

Да и вообще от этого всего, попахивает желанием натянуть Яшу.

Собственно, я двумя руками за. Поскольку "зеркало рунета" стало настолько мутным, что край.

Только сдается мне, что "натягивать" будут не в правовую сторону, выгодную как пользователям, так и компаниям с он-лайновым бизнесом, а в политическую.

Cuck
На сайте с 02.06.2011
Offline
110
#699
sergchup:
В контексте цитаты.

В чем, в чем?

sergchup:
Только сдается мне, что "натягивать" будут не в правовую сторону, выгодную как пользователям, так и компаниям с он-лайновым бизнесом, а в политическую.

Теперь и политику сюда приписали? Что же будет дальше?

[Удален]
#700
kaban1:
:):):)

Лозунги работают как надо:

яндекс и из-под земли достанет :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий