Из-за ошибки "Яндекс" показал, какие SMS россияне пишут друг другу

Поисковая система «Яндекса» проиндексировала часть приватных страниц сервиса отправки SMS-сообщений абонентам российского оператора «МегаФона»

На всеобщее обозрение попали номера телефонов и содержание отправленных на них эсэмэсок.

 Информации о том, как именно содержание текстовых сообщений попало в общий доступ, пока практически нет.

 Отметим, что в настоящий момент файл robots.txt на SMS-сервисе "МегаФона" содержит инструкцию, запрещающую индексацию адресов, включающих строку "/status/" — а именно по ним и демонстрируется содержание и другие параметры SMS, отправленных через соответствующую форму сайта. Защищённый протокол при этом не используется, вся защита состоит из сгенерированной подстроки URL-а, так что, не зная адреса, просмотреть содержание этой странички нельзя.

 Проверка показала, что Google такие странички в настоящий момент не индексирует. "Яндекс" же индексирует более 8700 страниц сервиса, подавляющее большинство из которых, похоже, являются содержанием SMS-сообщений.

 В пресс-службе компании "Яндекс" объяснили, что их поисковая система индексирует только открытую часть Интернета и в строгом соответствии с инструкциями, которые задаются администраторами ресурсов в файле robots.txt.

 "В разделе отправки SMS на сайте МегаФона в момент индексации по какой-то причине отсутствовал файл robots.txt. Насколько нам известно, сейчас администраторы сайта МегаФона уже установили robots.txt и закрыли этот раздел для индексации. В максимально скором времени все страницы этого раздела будут недоступны в результатах поиска Яндекса", — говорят в компании.

 На данный момент остаётся неясным, каким образом "паук" "Яндекса" узнал о существовании данных страниц, которые явно являются временными, и ссылки на которые не должны попадать в открытый доступ. Существует предположение о том, что на эти страницы был зачем-то установлен счётчик "Яндекс.Метрики".