Один из читателей Roem.ru еще в прошлом году провел эксперимент — он попросил у нас, Roem.ru, телефонные номера трех федеральных операторов (МТС, Мегафон, Билайн) и пообещал раскрыть имеющуюся по ним информацию. Мы нашли несколько других читателей Roem.ru, которые согласились на то, чтобы экспериментатор получили их анкетные данные в обход штатных процедур операторов.
Меньше всего информации было получено в отношении номера «Билайн» — его пользователь оказался абонентом так называемого «колхоза»: организации, которая предоставляет физическим лицам пользоваться тарифными планами предназначенными для юридических лиц. Мы получили только название организации, которое мы не можем привести в отсутствие разрешения от нее.
Лучше всего оказался улов по МТС. Мы узнали тариф абонента, баланс, полные данные паспорта (номер, срок выдачи, кем и когда выдан), историю запросов в техподдержку и другую информацию из CRM:
Информативный ответ был и из «Мегафона» (стоит отметить, что у нас была возможность получить информацию только по московскому филиалу компании, в отличие от других операторов). Опять же мы получили данные паспорта с пропиской, данные по балансу, дату рождения, ФИО:
Возникает вопрос: зачем операторы дают столько возможностей просмотра рядовым сотрудникам, мало задумывающимся о соблюдении конфиденциальности?