Утечка СМС абонентов "МегаФона" и других сотовых операторов может быть связана с хищением кодов программ крупнейшего российского поисковика. Хакеры проникли в базы данных крупнейшего в России интернет-ресурса и похитили запатентованные коды поискового механизма. - В первую очередь это узннали сотрудники самого "Яндекса", - рассказал Life News источник в спецслужбах. - Им стало известно, что были похищены алгоритмы поискового механизма, то есть те коды, которые отвечают за автоматический отбор данных при запросах пользователей. Другими словами, преступники теперь знают, как именно "Яндекс" индексирует сайты и в каком порядке выдает результаты поиска на своих страницах. Таким образом, эти люди имеют возможность менять исходные коды любых интернет-страниц так, чтобы поисковик выдавал их первыми. А следовательно заработать на поисковой оптимизации. Специалисты не исключают, что именно по этой причине мог произойти скандал с утечкой СМС-сообщений компании "МегаФон". С учетом того, что преступники как минимум один раз имели доступ к исходным кодам роботов "Яндекса", ничто не мешало им прихватить часть базы поисковика. Среди украденного киберворы увидели закрытую информацию - тексты СМС-сообщений - и дали об этом знать, раскидав информацию об утечке по форумам. - «Яндекс» индексирует только открытую часть Интернета — те страницы, которые доступны при переходе по ссылкам без ввода логина и пароля, -прокомментировал вчера Life News официальный представитель «Яндекса» Очир Манджиков. - Страницы, индексация которых запрещена администратором сайта в файле robots.txt, «Яндекс» не индексирует, даже если они находятся в открытой части Интернета. Это соответствует всем общепринятым нормам и правилам взаимодействия в Интернете. Как говорят программисты, "косяк" тут явно за "МегаФоном", однако настораживает именно совпадение сроков кражи кодов "Яндекса" и начала СМС-скандала. По информации Life News специалисты "Яндекса" обратились в Федеральную службу безопасности и всячески содействуют поискам злоумышленников. В следственном управлении ФСБ по данному факту возбуждено уголовное дело. - Не обязательно, что такое событие стало результатом именно хакерского проникновения, - продолжает наш источник. - Как и в любых других случаях, когда имеет место утечка, кодами "Яндекса" мог воспользоваться, к примеру, бывший сотрудник портала. Либо действующий недбросовестный работник компании мог продать эти данные кому-либо со стороны. Все эти версии сейчас проверяются. Официально правоохранительные органы пока не комментируют ситуацию с хищением программных кодов поисковика. - Мы такую информацию сегодня не распространяли, - заявил Life News дежурный Центра общественных связей ФСБ России. 14:22, Вторник Июль 19, 2011 http://lifenews.ru/news/64117
Какого черта?! Причем тут кража сорцов яндекса и косяк мегафона ? А поясните мне, как это так? Вроде файл robots.txt не дает индексировать им закрытую информацию ? А если его не было, то и у яндекса она должна быть в открытом доступе. А если яндекс её даже и пометил как закрытую то он знал о косяке мегафона. В общем одни хотят вылезти через других.
"Яндекс" дал официальный комментарий: ГАЛАКТЕКО ОПАСНОСТЕ (читать два раза) Как известно, пользователей подключают к Матрице, чтобы они были полностью контролируемы восставшими машинами, использующими смс как источник энергии. Судя по всему, хакеры получили возможность видеть код Матрицы, после чего проникли в ядро и попытались его переписать. Пользователи, подключенные к Матрице, не понимают, в каком порядке они подключены, и кто будет следующим агентом, потому что реальность вокруг них на самом деле нереальна. Однако, согласно легенде, существует человек, который сможет контролировать Матрицу и изменять её законы. Его можно найти во вкладке «Избранное», он и стал целью поиска, которым задались киберворы. Если серьезно, мы бы попросили соблюдать гайдлайны при использовании логотипа Яндекса в иллюстрациях. Согласно брендбуку, канонический цвет логотипа: белый фон, красная Я, «ндекс» - черный. Допускается полностью белый логотип на черном фоне или (редко) с белый логотип с красной буквой «Я». http://roem.ru/2011/07/19/addednews31832/
Я примерно и предполагал такой исход, теперь будут вину в утечке друг на друга перекидывать, уже сюда приплели кражу сорцов.
Я не понимаю причем тут хакеры. ведь какой дебил будет на своих рабочих серверах сорцы хранить. сорцы хранят в корпоративной сети под семью фаерволами да с такими бабками и спецами как у яндекса. и доступом к ним только редким сотрудникам. как мне кажется если утечка и была то ктото из сотрудников яндекса
Это в случае, если бинарники. А скриптовые, тот же РНР, ты никак не защитишь и обфускацию скорее всего не сделаешь, так как идут непрерывные патчи и изменения и я сомневаюсь, что есть еще одна работающая копия всей машины для тестов. Хотя, если подойти творчески... могли бы расковырять сорс апача и приделать расшифрование кода при чтении скрипта, ну и в сорс редактора кода тоже это же шифрование включить, чтобы шифровал при сохранении. Воруй-не-воруй, а без ключей, вкомпилированных в софт\лежащих на usb-токене\..., сорцы бесполезны. Заставить всех сотрудников пользоваться только труЪ редактором тоже несложно.