sabotage

sabotage
Рейтинг
192
Регистрация
14.02.2007
Должность
Вебмастер
грац.:
Ребят, подскажите, где найти этих хакеров? Я бы за баксов 100-300 купил бы эту инфу - в топ сайты двигать надо же.

Через 2 часа на lifenews:

По последней информации из надежного источника хакеры вышли на черный рынок с предложением купить исходные коды Яндекса за 100-300 тысяч долларов. Также, за 50 тысяч российских рублей каждый может стать обладателей базы смс сообщений за 2011 год, отправленных пользователями Мегафона.
seoport:
http://www.lifenews.ru/news/64117

Что думаете по этому поводу?

Думаю, за ссылки на лайфньюс надо банить дней на десять.

Kost:
Нет. Кто-то оставил на сайте мегафона последовательные огромные дыры в безопасности

Таки и огромные ;) Так, дырень.

otpad:
Источник в сецслужбах сообщил

Не в сецслужбах а в соцсетях, не источник а школоло, не сообщил а высер.

Brand from Amber:
Данное "разложенное по полочком разжовывание" не отвечает на вопрос - каким образом Яндекс получил около 8К ссылок вида:

Яндекс работает на грузинскую разведку, очевидно же. Поговаривают, что после декомпиляции Ябара в коде нашли привет от Homo_georgicus из Батуми.

ZeeRaN:
Как я понял, это никому и не интересно кроме нас. Обвиняют Мегафон, потому что данные его пользователей, а у них даже роботса не было.

Мне интересно, причем очень. С Мегафоном все понятно, а вот как линки Яндекс нашел - нет. Хотя, понятно :D

[офтоп]

Утка-робот:
Это не утка, денег много, шухер поднимается неслабый.

“Это не утка” - сказала Утка-Робот :)

[/офтоп]

ZeeRaN:
пропал роботс, который, как они уверяют, был

Гон, даю 100$, что гон :D

Яндексоидам надо вводить опцию 'запрет передачи урлов индексирующему боту'. Только формулировку попроще и индикатор состояния на сам бар.

Кстати, на Мой взгляд, программисты Мегафона тупанули только с проверкой юзера. Robots был не обязателен, у страниц тех жизнь короткая, кроме отправителя адрес знать никто не должен был (и даже узнав, не зашел бы по нему, если бы проверка таки была)

А вот Яндексу нужно открыто заявлять о своем локальном боте-разведчике. Вариантов спалить в паблик контента разного рода - тысячи. А бар люди устанавливают и неосознанно, вкупе с другим софтом.

Anton111:
ну в общем если на своем сайте сделана передача подобных данных через POST без формирования конкретной страницы - это же обезопасит от индексации Яндексом?

Да, Я.Бар пост запросы пока не собирает и в свой кеш не запихивает :D

Если есть форма /sendmail.html, данные из которой отсылаются пост запросом, а результатом будет фраза 'Спасибо, отправлено' на странице /sendgood.html то ничего лишнего не просочится.

Мегафон под каждую отправку сообщения создавал новую страницу с вполне конкретным адресом и контентом, содержащим статус сообщения, номер и текст смс. И, вроде бы, ничего, если бы проверял юзера кукой или сессией, даже robots не нужен был бы в таком случае. Ну или текст сообщения с номером убрал, оставил только id и статус. Нет же, все для удобства юзеров)

Всего: 3157