Forum Gry Hobby Sprzęt Rozmawiamy Archiwum Regulamin

Forum: Uwaga z Morele

19.12.2018 06:36
DiabloManiak
1
DiabloManiak
230
Karczemny Dymek

Uwaga z Morele

Trafiło u mnie do spamu ale jest dość ważne ponieważ :
https://www.morele.net/wiadomosc/informacja-od-grupy-morele-na-temat-bezpieczenstwa/12800/

Drogi Kliencie,
doszło do nieuprawnionego dostępu do danych osobowych naszych Klientów: adresu e-mail, numeru telefonu, imienia i nazwiska (jeśli zostało podane) oraz hasła w postaci zaszyfrowanego ciągu znaków (hash). Istnieje ryzyko, że dotyczy to również Twoich danych. Dostęp został wykryty i zablokowany.

procedurę chyba każdy zna ;P

https://niebezpiecznik.pl/post/morele-potwierdza-ze-wykradziono-dane-klientow/?more

post wyedytowany przez DiabloManiak 2018-12-19 06:45:06
19.12.2018 06:40
.:Jj:.
2
1
odpowiedz
1 odpowiedź
.:Jj:.
147
    ENNIO MORRICONE    

Dla bezpieczeństwa zmieniłem hasło, na 'admin123'.

19.12.2018 16:41
😊
2.1
JÓZEK2
161
Generał

Nie do podróby he he :)

19.12.2018 09:22
Stranger.
3
2
odpowiedz
Stranger.
201
Spookhouse

GRYOnline.plTeam

Ja dla bezpieczeństwa usunąłem tam konto. ;)

19.12.2018 10:27
PATORIKKU
4
odpowiedz
2 odpowiedzi
PATORIKKU
143
jak trwoga to do Boga

Co da zmiana hasła skoro dane zostały już skradzione?

19.12.2018 14:24
.:Jj:.
4.1
.:Jj:.
147
    ENNIO MORRICONE    

ed: ok faktycznie, muszę się napić drugiej kawy.

post wyedytowany przez .:Jj:. 2018-12-19 14:36:45
19.12.2018 14:26
_Luke_
4.2
_Luke_
253
Death Incarnate

Przeciez chodzi o kradziez danych osobowych a nie o mozliwosc badz tez nie zamowienia sobie blendera na osobe trzecia.

19.12.2018 10:58
twostupiddogs
5
odpowiedz
15 odpowiedzi
twostupiddogs
245
Legend

A ja się pytam kiedy firmy wreszcie zaczną ponosić odpowiedzialność za dopuszczenie do takiej sytuacji?

19.12.2018 10:59
_Luke_
5.1
1
_Luke_
253
Death Incarnate

W tym kraju? Raczej nigdy.

19.12.2018 13:00
5.2
mevico
62
Generał

A masz dowody na jakieś zaniedbania, że szukasz odpowiedzialnych?

19.12.2018 14:21
twostupiddogs
5.3
1
twostupiddogs
245
Legend

Czyli klient ma sam dbać o bezpieczeństwo danych przechowywanych przez sklep?

Proponuję jeszcze wprowadzić dodatkową opłatę z tego tytułu.

post wyedytowany przez twostupiddogs 2018-12-19 14:22:40
19.12.2018 14:50
5.4
mevico
62
Generał

twostupiddogs
Firma ma po prostu przestrzegać obowiązującego prawa w zakresie ochrony danych, a klient, jeśli gdzieś chce przekazać swoje dane, musi się liczyć z każdą ewentualnością bo jeszcze nie wymyślono systemu gwarantującego bezpieczeństwo, także każdy musi sobie sam oszacować ryzyko względem korzyści jak podaje swoje dane.

19.12.2018 14:59
twostupiddogs
5.5
2
twostupiddogs
245
Legend

Nadstawiaj pupę nadal. Na pewno będzie lepiej w tym temacie.

Obecnie nikt nie ponosi odpowiedzialności za nic.

A dane są po prostu towarem jak każdy inny i każdy któremu się je powierza ma obowiązek je chronić.
Sytuacja jest analogiczna do tej z bankami, które próbowały wmawiać ludziom, że utrata powierzonych pieniędzy (jakby nie patrzeć towaru) bez autoryzacji klienta to przecież żadna wina banku.

G. mnie obchodzą kolejne mejle w stylu "Znowu spier. . Jest nam strasznie przykro, ale Twoje dane są właśnie w Kiribati"

Dopóki nie zostanie wprowadzona elementarna odpowiedzialność i kary finansowe dopóty i niestety coraz częściej będziemy raczeni tekstami "Niestety...".

19.12.2018 15:06
5.6
mevico
62
Generał

twostupiddogs
A dane są po prostu towarem jak każdy inny i każdy któremu się je powierza ma obowiązek je chronić.
A więc zapytałem, jakie masz dowody na jakieś zaniedbania, że szukasz odpowiedzialnych?

Dopóki nie zostanie wprowadzona elementarna odpowiedzialność i kary finansowe dopóty i niestety coraz częściej będziemy raczeni tekstami "Niestety...".
:-D
I rozumiem, że według Ciebie kary finansowe sprawią, że żadnych wycieków nie będzie? :-D
To może załóż swój sklep, z GWARANCJĄ, że nie będzie żadnego wycieku bo Ty wdrożysz niezawodny system, i zbijaj na tym kokosy geniuszu? :-D

19.12.2018 15:08
twostupiddogs
5.7
twostupiddogs
245
Legend

Prosta sprawa. Skoro nie ma odpowiedzialności moja kalkulacja finansowa jako przedsiębiorcy jest taka: robię wszystko minimalnym nakładem środków albo w ogóle. W momencie gdy coś realnie mi grozi szacuję ryzyko i jeśli jest realne, a kara nieuchronna zwiększam środki przeznaczone w tym zakresie.

19.12.2018 15:25
5.8
mevico
62
Generał

twostupiddogs
A skąd Ty wiesz jakie zabezpieczenia stosuje morele i że są one za słabe?
Nie miej więc pretensji do morele tylko do państwa, że nie zachęca karami do lepszych zabezpieczeń, Panie socjalisto.

19.12.2018 15:42
twostupiddogs
5.9
twostupiddogs
245
Legend

"Nie miej więc pretensji do morele tylko do państwa, że nie zachęca karami do lepszych zabezpieczeń, Panie socjalisto."

A teraz ćwiczenia z logiki. Znajdź moją wypowiedź wskazującą, że kieruję pretensje do morele.

post wyedytowany przez twostupiddogs 2018-12-19 15:43:11
19.12.2018 15:49
5.10
mevico
62
Generał

twostupiddogs
A teraz ćwiczenie z umiejętności dyskusji. Gdzie odpowiedź na resztę moich pytań?

19.12.2018 15:56
twostupiddogs
5.11
twostupiddogs
245
Legend

Jeżeli dopowiadasz sobie coś czego nie powiedziałem i przyjmujesz jakieś ukryte założenia - w stylu wskaż zaniedbania, a nie o tym mowa nie dziw się, że ich nie otrzymujesz.

Btw. Nieodpowiadanie na pytania to właśnie sztuka dyskusji :)

19.12.2018 16:04
5.12
mevico
62
Generał

twostupiddogs
Z Twojego wpisu po prostu wynika, że morele zrobiło coś źle, więc byłem ciekaw skąd wiesz co źle zrobili Panie socjalisto.

19.12.2018 19:45
twostupiddogs
5.13
twostupiddogs
245
Legend

Z mojego wpisu wynika co najwyżej, że nie podoba mi się obecna sytuacja.

A Ty co najwyżej mogłeś odnieść wrażenie lub zinterpretować moją wypowiedź jakobym twierdził, że morele zrobiło coś źle.

Jeżeli nie wierzysz. Polecam:
https://sklep.zysk.com.pl/logika-nie-gryzie.html

19.12.2018 21:52
5.14
mevico
62
Generał

twostupiddogs
Skoro dla Ciebie nie odpowiadanie na pytania jest formą dyskusji to znaczy, że w życiu nie zapoznałeś się z tą książką.

19.12.2018 22:25
twostupiddogs
5.15
twostupiddogs
245
Legend

Ale ta książka nie jest o dyskutowaniu, lecz logice :)

19.12.2018 13:27
X3ntic
6
1
odpowiedz
X3ntic
24
Konsul

Jeden z najgorszych sklepów internetowych.

19.12.2018 13:30
7
2
odpowiedz
zanonimizowany1222151
36
Generał

Sprzedawanie starych gratów, zawyżanie cen przed black friday i wmawianie że to błąd automatu, no i jeszcze wycieki poufnych danych.

Brawo

19.12.2018 14:31
zuromil
👍
8
odpowiedz
zuromil
115
Człowiek Jazda

Dzięki za info.

19.12.2018 14:43
Xinjin
😃
9
odpowiedz
2 odpowiedzi
Xinjin
176
MYTH DEEP SPACE 9

Nie miałem i nigdy nie będę tam miał konta.

19.12.2018 14:47
sonn
9.1
sonn
73
Generał

Sklep nie cieszy się dobrą opinią.

19.12.2018 14:52
Xinjin
😁
9.2
Xinjin
176
MYTH DEEP SPACE 9

No wiem dlatego to napisałem :)

19.12.2018 14:54
AIDIDPl
10
odpowiedz
1 odpowiedź
AIDIDPl
172
PC-towiec

Ja nigdy nie miałem problemów ze sklepem, wiele sprzętu, które kupiłem było u nich tańsze niż u konkurencji w naszym kraju. Ceny mają (albo mieli) podobne do tych z amazon, a z kolei z nimi mam złe doświadczenia niestety.

Ale że dane klientów wyciekły, w tym możliwe że moje też to naprawdę ktoś powinien za to odpowiedzieć, nie wiem. Fakt że jak ktoś ma słabe hasło to trochę sam jest sobie winien, ale serwis powinien dbać o takie bezpieczeństwo.

Ciekawe tylko czy zmiana hasła coś pomogła.

19.12.2018 15:05
.:Jj:.
10.1
.:Jj:.
147
    ENNIO MORRICONE    

Zamawiałem u nich może z 3-4 razy, zawsze z odbiorem osobistym i też bez kłopotów.
Raz oddałem płytę na gwarancję i wszystko poszło ok.

19.12.2018 17:55
😃
11
odpowiedz
6 odpowiedzi
b212
127
Generał

Ja jestem pod ogromnym wrażeniem że GOL nigdy nie został porządnie przewalony, przecież tutaj jeszcze kilka lat temu reset hasła polegał na wysłaniu go mailowo gołym tekstem a w źródle każdej strony po zalogowaniu siedziało coś takiego:

<input type="text" name="username" value="twoj_login">
<input type="text" name="password" value="twoje_haslo">

Możecie zdradzić chociaż w jakiej formie trzymacie hasła? Pewnie jakiś prosty hash i tyle? :D

Co do morele.net to cóż, zdarza się najlepszym, tylko mocny generator + menedżer haseł, bo Wasze hasła już dawno wyciekły gdzieś indziej na Filmwebie, last.fm, tumblerze czy na Dropboxie :P

post wyedytowany przez b212 2018-12-19 17:59:11
19.12.2018 18:51
11.1
zanonimizowany453591
62
Senator

Pewnie nikomu się nie chciało, bo po co komu konta userów gola. Ani danych osobowych ani żadnych poufnych informacji czy gołych fotek tu się nie znajdzie.

19.12.2018 22:16
mohenjodaro
11.2
mohenjodaro
109
na fundusz i prywatnie

Dlatego moim hasłem na gol-u przez dlugie lata bylo po prostu imie admina

19.12.2018 23:04
Dennoss
😂
11.3
Dennoss
164
Hashira
Image

A pamiętacie tego buga na forum, że można było wstawić javascript do sygnatury? xD Niezłe cyrki się wtedy działy, a zaczęło się od tego, że ktoś sobie wstawił obrazek i bodajże maviozo zrobił o tym wątek :P

Edit

Mam zapisanych kilka screenów ;D

post wyedytowany przez Dennoss 2018-12-19 23:07:02
19.12.2018 23:09
Dennoss
11.4
Dennoss
164
Hashira
Image

post wyedytowany przez Dennoss 2018-12-19 23:09:36
19.12.2018 23:09
Dennoss
11.5
Dennoss
164
Hashira
Image

19.12.2018 23:11
.:Jj:.
😁
11.6
.:Jj:.
147
    ENNIO MORRICONE    

Ha! Było wesoło.

Forum: Uwaga z Morele