Адрес для входа в РФ: exler.bar

Мегафон слил SMS пользователей поисковику

19.07.2011 10:36  7032   Комментарии (79)

Если кто вдруг не слышал об этой истории - прочитайте, это может много кого касаться.

19.07.2011 10:36
Комментарии 79

Кстати юристам. Насколько я помню, то по мегафоновскому "миллионному" делу суд вынес вердикт исключительно по формальным признакам.
23.07.11 14:30
0 0

Вы не валите всё в кучу.
Когда у старушки отбирают квартиру за искусственные "долги" -- это коррупция. Когда чиновнику, наворовавшему миллионы, дают условный срок -- это тоже коррупция.
А тут что -- "заказ" со стороны двух малолетних идиотов, и коррупция в их же лице? Не смешите.

И еще, дорогой вы наш юрист: вы покамест бросаетесь громкими словами, типа "правовое общество" и "коррупция", но при этом в упор не желаете видеть очевидных для НЕ-юристов вещей, которые вам уже десяток раз тут были озвучены.
Вам говорят, что оператор сознательно вводил абонента в заблуждение ложными сведениями о балансе -- вы отвечаете, что оператор ничего и не обязан, а абонент сам должен подсчитывать потреблённый трафик.
Вам говорят, что предоплатный тариф никак не предполагает ухода в минус на десятки и сотни тысяч рублей -- вы начинаете жонглировать терминами и утверждать, что чёрное это белое.

Попробуйте всё-таки посмотреть на ситуацию глазами не юриста (этакий человек-компьютер, оперирующий только юристам же понятными формулировками), а нормального человека.

Представьте, что вы пригнали в автосервис машину с какой-то пустяковой проблемой, а тамошние жуликоватые мастера, пользуясь вашей некомпетентностью в авто, стали разводить вас на кучу совершенно ненужных работ и запчастей (уж поверьте, они умеют!). Причём, всё совершенно законно, никто вас силой это делать не заставлял. Понравится?
22.07.11 16:32
0 0

odiosa, мы уже поняли, что вы будете до потери пульса защищать ОПСОСов, что они для вас всегда правы, а клиент всегда по определению неправ.

И плевать вам, что договоры составлены таким образом, чтоб разобраться в них смог только юрист; что тарифы, с их "ценой начиная со второй минуты" и прочими тучами условий, сносок и оговорок, вообще понятны только специалистам (потому и привыкли люди постоянно проверять баланс).

Не, конечно -- что бы ни сделал ОПСОС, он исключительно молодец, а что он не сделал -- так это всё абонент дурак, что не умеет в уме перемножать и складывать многозначные числа.

Это всё ясно, вас специфика профессии заставляет смотреть на ситуацию исключительно со стороны ОПСОСов и их подельников коллекторских агентств.

А вот суд посмотрел на ситуацию беспристрастно, и до него дошло то, что не доходит до вас -- что оператор занимался банальным жульничеством и вводил абонента в заблуждение. Потому и вынесен такой приговор.
22.07.11 12:02
0 0

Dmitry Bolkhovityanov :

Я не работаю в коллекторском агентстве и уже давно не представляла интересы операторов. Я простой юрист. И во всей этой истории меня больше всего задел не сам предмет спора и его стороны, а то, что суды позволяют себе плевать на законы, договоры, практику, вершат заказное правосудие. Таких дел очень много, просто это один из ярчайших примеров, прогремевших на всю страну. С чем приходится сталкиваться мне на региональном уровне, лучше и не знать.

Но увы до бронированных мозгов все-равно не достучаться. Дай бог вам не оказаться в каком-нибудь таком процессе, когда вы будете бессильны против тупости и коррумпированности.
22.07.11 14:00
0 0

Дмитрий, кстати, МТС себя повел в подобной ситуации более достойно. У меня была вторая категория ситуации - командировка, вылет со связи в которой бы был череповат огромными потерями, наложился на смерть близкого человека в Москве, и связь мне была нужна, как воздух. Я, правда, в лям на всех переговорах не влетел, но тоже ничего так получилось. Но это уже было второстепенно по сравнению с ситуацией.

Так МТС мне связь обрубили после того, как я в Москву вернулся - дескать, нефиг, расплачивайся. 😄 В командировке дали решить вопросы.
BEV
21.07.11 20:18
0 0

BEV: Так МТС мне связь обрубили после того, как я в Москву вернулся - дескать, нефиг, расплачивайся. В командировке дали решить вопросы.

Очень, любопытно. Оператор хороший, потому что, не вырубил вас после 0 баланса, и вы смогли решить очень важные проблемы. А вот если бы вам не надо было решать важные проблемы и оператор вас не вырубил, и вы бы скачали на миллион, то он плохой. Вот очень показательная позиция. Видете ли у Оператора нет возможности, да и права, определить в каких целях вы пользуетесь связью, решаете проблемы или развлекаетесь.



22.07.11 09:30
0 0

P.P.S. Еще к вопросу о том злосчастном миллионе: с точки зрения деловой этики главный грех Мегафона в этой истории даже не столько желание обобрать глупых отдыхающих, а банальная лень и тупость.

Ведь роумингом пользуется, грубо говоря, две категории людей:
1. "Туристы" -- они рассчитывают потратить на связь минимально возможные деньги, и по возможности просто воздержатся от разговоров, лишь бы не платить лишнего.
2. "Бизнесмены" -- им важно всегда быть на связи, пусть даже это будет стоить, но убытки от пропущенного важного звонка окажутся несравнимо выше.

ОПСОСу достаточно было учесть этот факт и предлагать абонентам на выбор один из двух вариантов:
1. Вы ни в коем случае не потратите больше денег, чем положили на счёт, мы обещаем, что вы всегда сможете точно контролировать свои расходы.
2. Вы всегда будете на связи -- даже если баланс на счету станет отрицательным, мы протянем вам руку помощи, а перерасход сможете оплатить, например, в течении недели.

И всё! Но вместо того, чтобы немножко пошевелить мозгами, жадность заставила Мегафон стричь всех под одну гребёнку.
(Анализ не мой, но источник, к сожалению, запамятовал.)
21.07.11 19:51
0 0

P.S. К вопросу об асимметричности: смотрим "Условия оказания услуг связи Мегафон", Сибирский филиал, www.sib.megafon.ru
Что видим:

- "Права абонента" -- 3 пункта, "Обязанности абонента" -- 17 пунктов;
- "Права оператора" -- 12 пунктов, "Обязанности оператора" -- 9 пунктов
(это не считая подпунктов -- чисто по объёму текста перекос станет еще больше)

Прелестно!
21.07.11 19:39
0 0

Dmitry Bolkhovityanov: "Права абонента" -- 3 пункта, "Обязанности абонента" -- 17 пунктов; - "Права оператора" -- 12 пунктов, "Обязанности оператора" -- 9 пунктов (это не считая подпунктов -- чисто по объёму текста перекос станет еще больше)

Дело не в количестве пунктов, а в их содержании. Основные права и обязанности, непосредственно связанные с исполнением договора, определены Постановлением Правительства и оператор не имеет право их менять. Осталные пункты по большей своей части содержат обязанности абонента следующего характра:

"Не пользоваться при управлении автотранспортным средством во время движения Абонентским устройством, не оборудованным техническим устройством, позволяющим вести переговоры без использования рук." "Не использовать Услуги, оказываемые Оператором, для противоправных действий.", "Предпринимать меры по защите Абонентского устройства от воздействия вредоносного программного обеспечения" и т.д.

Ох какие тяжелые обязанности навалил оператор на Абонента. Кстати, отличная идея, остановил Вас гаишник за разговор по мобильному во время движения, а вы ему, это не я виноват, это все Оператор, почему он не проконтролировал, чтобы не предоставлять мне услуги, пока я за рулем.
22.07.11 07:54
0 0

odiosa: И еще. Обращаю Ваше внимание, что имеет место именно злоупотребление со стороны оператора. Напишу еще раз - на Украине все операторы моментально обрубают связь при достижении ноля на счету.(или при достижении небольшого минуса, если действительно имеются некие технические проблемы биллинга).
Конечно, для стороны коллекторского агенства, или кого Вы там представляете, подобное решение суда - нож под ребро 😉
21.07.11 15:35
0 0

Jorassicf: А вот если машинист не остановился на нужной Вам станции, аргументируя невозможностью по техническим причинам

Если машинист не останавливается на станции предусмотренной договорм, то это прямое нарушение договора, выраженное в неисполнении обязательства. Но в том-то и дело, что у Оператора нет такого обязательства, следовательно он и не обязан останавливаться. А так как связь это не движущийся поезд, абонент имеет возможность в любой момент прекратить сеанс связи, то говорить о том, что он понимал, что израсходовал оплаченный объем, но не мог остановиться в пользовании услуги, потому что оператор их не отрубил - смешно, его что оператор за руки держал, не давал на кнопочки нажать, или наооборот, силой заставлял нажимать на клавиатуру.

Jorassicf: Обращаю Ваше внимание, что имеет место именно злоупотребление со стороны оператора

Мне не совсем понятна логика. Злоупотребление российских операторов выражается в том, что украинские операторы быстрее пользуются своими правами на приостановление услуг связи, так что ли?



Я не знаю украинских законов, и не читала украинских договоров, может правда у украинских операторов есть такая обязанность. Но при чем тут российские договоры и законы?




21.07.11 16:52
0 0

Пост выше относился к примеру про билет.

А насчет регламентирующих документов Вы ошибаетесь. Тут применим очень большой пакет, начиная с ЗоЗПП (неинформирование о существенных условиях товара/услуги) и заканчивая ГК (притворный Договор либо сокрытие существенных условий Договора - на что, видимо, и сослался судья).

Обсос получил по рукам - оно и правильно. Как юридически (судья же не дурак, ему нужно, чтобы в следующей инстанции устояло), так и по жизни - жадность сотовых операторов не имеет технического обоснования при современном развитии телекома.
BEV
21.07.11 15:09
0 0

BEV: при достижении определенной станции, проводник должен оповестить Вас об этом

Если должен, а если в договоре не указано о таком обязательстве? Как я писала ранее, ни в договоре, ни в нормативных актов, такого обязательства нет.

Не знаю как сейчас, давно не ездила в электичках, но вроде станции там не объявляют, а деньги за проезд все-равно берут. Помню, в вагоне висит схема маршрута, и пассажир сам отслеживает когда ему сойти.

BEV: Тут применим очень большой пакет, начиная с ЗоЗПП (неинформирование о существенных условиях товара/услуги) и заканчивая ГК (притворный Договор либо сокрытие существенных условий Договора - на что, видимо, и сослался судья)

К услугам связи не применяется ЗоЗПП, для них есть другие специальные нормы, те на которые я ссылалась, там даже порядок предъявления претензий отличный от ЗоЗПП.

ГК. часть 1, да, как общий закон применяется. Но при чем тут притворный договор или скрытие существенных условий. Договор на оказание услуг связи публичен и доступен всем во всевозможных формах, все тарифы открыты, абоненту при подключении никто не мешает ознакомиться со всеми условиями, со всеми тарифами, ведь в договоре, даже специально написано "да, я ознакомился со всеми условиями и тарифами". Другое дело, что нашим людям просто лень, они привыкли подписываться под всем подряд, а потом плакаться, что их обманули. Ни одно скрытое условие не всплыло.






21.07.11 16:37
0 0

Хороший пример. Если в Договоре написано, что, при достижении определенной станции, проводник должен оповестить Вас об этом, но он этого не сделал (читаем условия prepaid!), то ответственность будет на стороне, осуществляющей перевозку. Если же в Договоре будет написано, что в данном случае Вы получаете кредит на оплату дальнейшей поездки - то ответственность пассажира. ЕСЛИ будет доказано, что проводник оповестил о прибытии к оплаченной станции.

В случае же с мегафоном ситуация больше смахивает на то, что ЖД закрасила окна черным и дает ложные оповещения, мотивируя это техническими проблемами, отсутствующими у других перевозчиком (т.е. технически разрешимыми), а потом говорит пассажиру, что он проехал лишнего, и они предсоставили ему билет из расчета полета на бизнес-джете. 😄
BEV
21.07.11 15:04
0 0

Вы меня спровоцировали.

По пункту а) - не разбираюсь, комментировать не могу, знаю только что это сексуальная проблема всех сотовых операторов.

по пункту б) вот это как раз пример безграмотности, в целях просвещения, поясняю, что в условиях всех сотовых операторов четко прописано, что:

- при авансовой системе абонент обязан оплачивать услуги связи путем внесения предоплаты. Абонент не в праве пользоваться услугами, если у него не достаточно средств на лицевом счете для их оплаты. Если у абонента закончились денежные средства, а он продолжает пользоваться услугами. то он нарушает условия договора и у него возникает задолженность. При этом в Прпвилах, утвержденных Правительством РФ, даже установлена ответственность абонентов за несвоевременную оплату услуг, включая неустойку в размере до 1% (я еще не встречала случая, чтобы операторы начисляли неустойку при взыскании задолженности). Ни закон, ни постановления Правительства, ни условия договора не накладывают на операторов обязанность по отслеживанию состояния счетов абонентов и отключению связи при достижения баланса состояния 0. Как я уже писала выше, предполагается, что абоненты - взрослые люди, находящиеся в своем уме и способные сами контролировать объем потребляемых ими услуг.

- при кредитной системе, абонент может пользоваться услугами в течение определенного периода, а потом, обычно в течение 30 дней, после окончания периода пользования услугами у него возникает обязанность оплатить их. То есть, абонент пользуется услугами при 0 балансе, но это не является нарушением договора, так как предусмотрено его условиями. Нарушение возникает, если абонент не оплатил услуги по истечению 30 дней после расчетного периода . И вот только с этого момента, возникает задолженность, и Оператор вправе будет начислить неустойку (хотя он этого никогда не делает) и применить другие санкции.

Резюмирую: система оплаты в договоре - это определенный порядок исполнения абонентом своего обязательства по оплате услуг, а не порядок исполнения оператором обязательства по предоставлению услуг. Оплата является встречным обязательством исполнению услуг. Если любопытно, можете прочитать в Гражданском кодексе (ст. 328) об исполнении обязательства стороной при неисполнении встречного обязательства другой стороной договора.

Повторюсь, что до этого злополучного "миллиона" суды без проблем взыскивали задолженности с абонентов, основания те же самые, только суммы другие. В случае с "миллионом" - это безалаберное виляние хвостом перед массами, поощрение безответственности граждан, которые не привыкли и не хотят ни за что отвечать. И на месте Мегафона мог оказаться любой оператор, но эти два великовозрастных младенца попались именно этому оператру.

Не ужели так сложно понять, что правовое общество возможно только в том случае, когда его члены знают не только свои права, но и обязанности и принимают ответственность за них, когда люди читают договоры, прежде чем подписаться под ними, а не говорить потом, я этого не читал, мне этого не сказали - не страна, сплошные ясли. Все вокруг только и стараются откачать свои права и уйти от исполнения обязанностей, а потом жаловаться, что кто-то наверху во всем виноват. Все складывается из мелочей.
21.07.11 08:58
0 0

odiosa: Не ужели так сложно понять, что правовое общество возможно только в том случае, когда его члены знают не только свои права, но и обязанности и принимают ответственность за них, когда люди читают договоры, прежде чем подписаться под ними, а не говорить потом, я этого не читал, мне этого не сказали - не страна, сплошные ясли. Все вокруг только и стараются откачать свои права и уйти от исполнения обязанностей, а потом жаловаться, что кто-то наверху во всем виноват.



+100.

Что-то мы далеко ушли от темы заметки.

Но вообще всегда стоит помнить: быть потребителем - не право а привилегия.
21.07.11 18:57
0 0

odiosa: Если любопытно, можете прочитать в Гражданском кодексе (ст. 328) об исполнении обязательства стороной при неисполнении встречного обязательства другой стороной договора.
Прочитайте, пожалуйста, что такое "шикана" (злоупотребление правом) и какие правовые последствия она за собой влечет.

Уже неоднократно были судебные решения, определявшие, что существенные положения Договора, "спрятанные" 4 кеглем в теле Приложений, равно как и 4 кеглем на биллбордах публичных оферт, являются шиканой, и компании принуждались к исполнению Договоров без учета таких обстоятельств. Увы, право у нас не прецедентное, а обобщения практики такого рода ППВС не проводил. Поэтому каждый конкретный иск рассматривается на усмотрение конкретного судьи.

Тут случай получился очень уж резонансный, и судья рассмотрел дело строго по букве закона, усмотрев злоупотребление правом, выраженное в виде сознательной попытки обсоса (ОПСОСа, но я их так давно уже не называю вне официальных документов 😄) запутать потребителя услуги и не дать ему возможность своевременного контроля состояния своего счета. С противной стороны, насколько я понимаю, судья усмотрел не более чем недомыслие, в отличие от сознательных действий обсоса. Вот и имеем то судебное решение, которое имеем.
BEV
21.07.11 13:19
0 0

odiosa: Резюмирую: система оплаты в договоре - это определенный порядок исполнения абонентом своего обязательства по оплате услуг, а не порядок исполнения оператором обязательства по предоставлению услуг.
Вас асимметрия не смущает?
Фактически для абонента -- сплошные обязательства. Оператор же -- ни за что не отвечает, а только имеет право брать с абонента деньги, причём вне зависимости от качества предоставляемых услуг.

И не надо громких лозунгов и обвинений типа "безалаберное виляние хвостом перед массами, поощрение безответственности граждан".
Такое судебное решение давно напрашивалось, просто миллион стал последней каплей, уж слишком дикая получилась картина с наёбыванием абонентов (простите, термина помягче подобрать не могу), и никакие высокопрофессиональные телекомовские юристы не смогли доказать права ОПСОСа столь беззастенчиво дурить клиентов.


P.S. Насчёт конкретно Мегафона: эти господа экономят на всём, даже там, где не стоит. Например, дозвониться в их контакт-центр с ихнего же сотового невозможно: сначала автоответчик мурыжит сладкими словами "Все операторы заняты, подождите, пожалуйста, ваш звонок очень важен для нас", а через час непрерывной трепотни заявляет "Превышен период ожидания, позвоните позже".

Этот пример очень хорошо характеризует отношение Мегафона к клиентам и к своей работе, так что с заявлением "на месте Мегафона мог оказаться любой оператор" я не склонен согласиться -- другой оператор раньше бы пошевелил своей толстой задницей, и до миллиона рублей дело бы точно не дошло.
21.07.11 13:04
0 0

Да, давайте теперь утопим МегаФон, закидаем его исками, ведь операторы созданы для того, чтобы всех обдирать, обижать, и вообще они ВСЕЛЕНСКОЕ ЗЛО. Они злонамеренно слили smsки в интернет, чтобы причинить своим абонентам моральный вред. Зачем им абоненты, нет, абоненты им не нужны.

Помню я это злополучный "миллион", когда суд пошел на поводу всеобщей истерии, спровоцированной СМИ, перечеркнув всю предыдущую практику (задолженности всегда спокойно взыскивались, просто суммы другие), положив на принципы законности и обоснованности, поддержав любовь к халяве, неграмотность и безответственность.

А теперь еще раз повод донести до людей, которые абсолютно не разбираются в интернет технологиях, что МегаФон - это сборище вредителей. Такое впечатление, что это кому-то нужно.


20.07.11 07:52
0 0

odiosa : Забавная позиция. Т.е. по вашей логике получается, что любой продавец товаров и услуг, получив 100% предоплату и обнаружив затем неправильный расчет себестоимости, либо не продумав методологию, состав и методы оценки своей работы, имеет право просто выставить дополнительный счет «безалаберному» покупателю, имевшему сомнительное счастье с ним связаться? Это как раз именно абсолютно правильное постановление суда, где права простого гражданина были поставлены выше, чем интересы крупной структуры.
20.07.11 11:18
0 0

Мегафон, конечно, скосячил: закрыть эту дырку труда бы большого не составило. И тут я их не защищаю.



Но очень интересно (а искать лень 😄 ) : неужели Мегафоны никак себя не защитили и не отказались от ответственности в terms and conditions на странице отправки (тот самый мелкий шрифт)? В конце концов, сервис бесплатный и не требующий логина. Пользуются им зачастую с компьютеров во всяких интернет-кафе. Вполне было бы логично написать "мы не отвечаем за конфиденциальность ваших SMS"?



А то сейчас набегут пользователи, конечно, обсуждавшие милионные контракты с помощью этого сервиса - у которых случайно кончились деньги на телефоне - и будут бить себя пяткой в грудь.


19.07.11 21:47
0 0

Всегда было интересно. Вот некто нашёл, к примеру, косяк. Ну сообщи косяковладельцу, типа: "У тебя косяк!". Нет, я же Д'Артаньян! Порадую всех, какие там лохи сидят. Заодно опущу тех, кто вляпался в этот косяк и пострадает теперь от моего дартаньянства. А может... СОРМ и все дела? Я раскрыл Заговор! Да я точно Д'Артаньян! Мне медаль надо!:-D
19.07.11 20:49
0 0

oops: Всегда было интересно. Вот некто нашёл, к примеру, косяк. Ну сообщи косяковладельцу, типа: "У тебя косяк!"
По опыту общения именно с Мегафоном, когда находишь проблему и описываешь на их официальном форуме, официальные преставители как правило что делают? Правильно - отмалчиваются. Даже спасибо не говорят. Проблемы тоже не решаются. В справку звонить вообще бесполезно - занимает кучу времени, а толку ноль.

Если проблема достаточно серьезная, лучше таки поднять шумиху и пинками заставить поправить косяк.
20.07.11 12:33
0 0

Да ну действительно, кому нафик нужны чужие эсэмески. Всякую фигню читать...
19.07.11 18:25
0 0

Я так понял, страница, на которой народ нажимал кнопку Submit со своим персональными сообщениями, не была https? Тогда это общая проблема мегафоновских разработчиков, которые решили не баловать пользователей "лишней" security, и самих пользователей, не знающих основ интернет-безопасности.

При правильном применении ssl соединений никакой яндекс на смог бы увидеть всех этих страниц успешной отправки и статуса сообщения.
19.07.11 17:32
0 0

Я, возможно, конечно, ударился в паранойю, но не завязан ли каким-либо образом этот "слив" (а где-то в рунете мелькала информация, что уже все ОПСОСЫ успели в это вляпаться) с вновь принимаемыми поправками (то, как шустро и тихонько поправки были по сути своей изменены и почти мгновенно прошли через голосование - отдельная тема) в закон №152-ФЗ "О персональных данных"? Судя по всему, фэйсы и фстековцы пытаются подмять под себя вообще все, связанное с защитой персданных - это же лютые, несусветные деньги в масштабах страны.
19.07.11 17:19
0 0

- Since when the Internet is about robbing people of their privacy?
- Since August 6th 1991!

Futurama, S06E03.
19.07.11 16:24
0 0

Это что, вот на сайте "Компьютерры" на прошлой неделе эксплойт завёлся, это да...
19.07.11 15:19
0 0

Я пользуюсь. Из возраста школоты, да и студенческого давно вышел.

Когда надо что-то человеку кинуть, к примеру адрес или телефон, найденный в инете, мне влом его набирать на мобильнике. Проще скопипастить в окошко и послать именно через подобную услугу на сайте оператора.

Куда проще набрать несколько букв капчи, чем набирать длиннющий адрес на обычных телефонных клавишах, думая как бы не ошибиться где-нибудь.

Да и по хозяйству тоже зачастую послать что-нибудь вроде "купи хлеба, не забудь оплатить интернет", оно мне быстрее на клавиатуре набить компа, чем телефона.
19.07.11 13:54
0 0

Remak:
Я пользуюсь. Из возраста школоты, да и студенческого давно вышел.

Когда надо что-то человеку кинуть, к примеру адрес или телефон, найденный в инете, мне влом его набирать на мобильнике. Проще скопипастить в окошко и послать именно через подобную услугу на сайте оператора.

Куда проще набрать несколько букв капчи, чем набирать длиннющий адрес на обычных телефонных клавишах, думая как бы не ошибиться где-нибудь.

Да и по хозяйству тоже зачастую послать что-нибудь вроде "купи хлеба, не забудь оплатить интернет", оно мне быстрее на клавиатуре набить компа, чем телефона.




Именно.
19.07.11 14:00
0 0

Вот ведь хомячкам всего рунета еды привалило!
19.07.11 12:53
0 0

scg_msk: Вот ведь хомячкам всего рунета еды привалило!


Хорошо сказано! Аплодирую!
Вот, решил развить тему:
- "Новый корм для хомячков. Теперь и от Мегафона!".
- А не планируют ли другие операторы вывести подобный продукт на рынок? Хомячкам понравилось!
- Новая социальная сеть от Мегафона: "По секрету всему свету"!

Странная проблема, вряд ли кто-то отправляет важные смс через сайт оператора.
19.07.11 12:51
0 0

На Первом сняли сюжет на эту тему: www.1tv.ru/news/social/180835
19.07.11 12:25
0 0

Там не нужен ни какой GET-запрос. А про файл со всеми смсками совсем смешно. Тем более файлы для СОРМ... Я, как говорится, под стол уполз. 😄 Алекс, пожалуйста, подберите более адекватную ссылку на описание проблемы.

Когда с сайта отправлялась смска, то формировалась "секретная" ссылка для отслеживания статуса ее отправки, где и был номер телефона и текст смс, и вот эта ссылка через я.метрику и попадала в интексатор. Да, robots.txt мог это предотвратить, и он появился как только информация про утечку стала общедоступной. Dmitry Bolkhovityanov , а тексты нужны чтобы если ты послал несколько смс одному человеку идентифицировать какая дошла, а какая нет. Ошибкой является только то, что ссылка утекала в открытый источник через сторонний скрипт (я.метрика) размещенный разработчиками (не теми кто писал смс-сервис, а верстальщиками какими-то) на страничках, где его не должно было быть.

GVM , тесты у СМСок такие какие есть только по одной причине: подумайте, кто пользуется бесплатной отправкой СМС с сайта оператора, а не с мобильника? Это обычно девочки-школьницы, которым денег на телефон родители дают в ограниченном количестве. Или обиженные "бывшие", добавленные (иногда только в их собственных мыслях) в черный список телефона.
19.07.11 12:08
0 0

Virasio: Dmitry Bolkhovityanov, а тексты нужны чтобы если ты послал несколько смс одному человеку идентифицировать какая дошла, а какая нет.

Смешно. Тут бы и хеш-кода хватило, хотя на самом деле у каждой СМС-ки есть ID.




19.07.11 14:16
0 0

Virasio:
Когда с сайта отправлялась смска, то формировалась "секретная" ссылка для отслеживания статуса ее отправки, где и был номер телефона и текст смс, и вот эта ссылка через я.метрику и попадала в интексатор. Да, robots.txt мог это предотвратить, и он появился как только информация про утечку стала общедоступной.




Ага - спасибо, я не подумал о трэкинге (думал индексировалась просто страница успешной отправки), это еще лучше объясняет произошедшее.
19.07.11 12:16
0 0

Главный косяк был в том, что страница успешной отправки сообщения была доступна всем, а не только отправителю. Опять же, что мешало их убивать через некоторое время?
19.07.11 11:54
0 0

sambl4:
Главный косяк был в том, что страница успешной отправки сообщения была доступна всем, а не только отправителю. Опять же, что мешало их убивать через некоторое время?




но самый главный косяк всетаки выдали журналисты 😄 как обычно в проблем не разобравшиеся..

строго говоря были показаны не sms абонентов а sms отправленные _абонентам_ с _открытого_ (пусть и кривоватого) сайта...
19.07.11 16:35
0 0

Самое странное в этой истории -- а какое вообще отношение ОТПРАВЛЕННЫЕ SMS имеют к поисковику?
С какого бодуна они вдруг в принципе как-то видны?
Ну ладно там -- статус доставки. Но ТЕКСТЫ с чего вдруг куда-то отображаются (хоть поисковику, хоть куда еще)?

Вот после такого и вспоминаешь термин "быдлокодеры"... 😄
19.07.11 11:10
0 0

Dmitry Bolkhovityanov: Самое странное в этой истории -- а какое вообще отношение ОТПРАВЛЕННЫЕ SMS имеют к поисковику?

С какого бодуна они вдруг в принципе как-то видны?

Ну ладно там -- статус доставки. Но ТЕКСТЫ с чего вдруг куда-то отображаются (хоть поисковику, хоть куда еще)?



Вот после такого и вспоминаешь термин "быдлокодеры"...



Тоже очень заинтересовал этот вопрос, в пресс-релизе Yandex и ответе Megafon прямо не написано.

Наиболее логичной мне кажется такая версия вовлеченности Yandex.Метрики. http://lenta.ru/news/2011/07/18/smsblock/ . Если расшифровать схему, я так понимаю, происходило следующее:

1. Сообщения отправлялись как GET запрос (все сообщение остается в теле URL). Не очень понятно, зачем именно GET, POST для таких вещей гораздо разумнее.

2. На странице успешной отправки сообщений (с текстом сообщения) стояла Yandex.Метрика, она (кодом JS на той же странице, с машины пользователя) остылала URL с текстом сообщения в Yandex (как и любой счетчик). Вот тут и происходил главный косяк - URL с текстом сообщения утекло.

3. По URL приходил робот, успешно видел страницу с сообщением (реально в этот момент она заново формировалась, вряд ли она хранится, но это не важно) и ее индексировал. Ведь никаким логином-паролем это не защищено. Если бы был robots.txt, то шаг 3 яндекс бы не делал.

Версия из ссылки Алекса (какой-то файл со всеми сообщениями лежал в открытом доступе) имеет право на существование, но все-таки большинство программистов об этом знает. А вот сценарий выше гораздо легче "прошляпить".

DISCLAIMER: Я не веб программист, если мое понимание совсем не соответствует реальности, с удовольствием выслушаю объяснения более сведущих людей. 😉
19.07.11 11:44
0 0

Может такое, что смс отправлялись с сайта, который и проиндексировал Яндекс
19.07.11 11:42
0 0

фихня... прочитал с десятка два, оказалось, что наша страна сборище розово-сопливых любовных усипусиков, бред полный, только зачем
GVM
19.07.11 10:55
0 0

GVM:

фихня... прочитал с десятка два, оказалось, что наша страна сборище розово-сопливых любовных усипусиков, бред полный, только зачем

Все верно. СМС - это для усипусиков. Серьезная братва сидит в скайпе. А очень серьезная на персональных спутниковых линиях.
19.07.11 10:59
0 0

мегофэйл
19.07.11 10:51
0 0
Теги
Сортировать по алфавиту или записям
BLM 20
Calella 142
exler.ru 251
авто 428
видео 3796
вино 350
еда 481
ЕС 57
игры 114
ИИ 21
кино 1548
попы 185
СМИ 2600
софт 908
США 85
шоу 6