[NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Nowości... więcej na https://www.opp.today/pl/

Moderator: Moderatorzy

ODPOWIEDZ
Awatar użytkownika
ra-v
Mistrz bezprzewodowy
Posty: 1529
Rejestracja: 2009-11-08, 22:59
Lokalizacja: Fryzjer City

[NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: ra-v »

Wczoraj, przez ok. godzinę można było poznać hasło (i inne dane) dowolnego użytkownika serwisu Allegro, o ile brał on udział w jakiejś aukcji w ciągu ostatnich 90 dni. Co gorsza, błąd potwierdził stawiane od dawna hipotezy, że serwis przechowuje hasła użytkowników w formie niezahashowanej. Poniżej wyjaśniamy na czym polegał błąd i przestawiamy stanowisko serwisu Allegro.

(...)

Slavkowski podesłał przykładową tablicę reprezentującą danego użytkownika (informacje “wrażliwe” zostały ocenzurowane):

["us_id"]=>int(xxx)
["us_first_name"]=>string(6) "xxx"
["us_last_name"]=>string(5) "xxx"
["us_company"]=>string(0) ""

(...)

["us_password"]=>string(12) "hasło_nieshashowane!
Źrodło: niebezpiecznik.pl

To że się zdarzyło to dla mnie nic, trudno poszło, zdarza się, opinię sobie każdy wystawi.
Ale to, że hasła w tak wielkim i ponoć świetnym serwisie są niezaszyfrowane lub niezahaszowane to już jest jak niepowiemco niepowiembezczego.....
Internet 70GB/nolimit: Huawei E3372s-153+TP-LINK MR3420 v2
Telefon: Moto G 1gen / Lumia 625 / iPhone 4 / Nokia 6310i
Procio
Mistrz bezprzewodowy
Posty: 1101
Rejestracja: 2009-10-17, 12:17
Lokalizacja: localhost

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Procio »

Dostałem meila od Allegro w w/w sprawie, zresztą zapewne jak każdy użytkownik Allegro.
Na początku nie zmieniałem hasła, wydawało mi się to zbędne, ale czytając tego NEWS'a postanowiłem jednak zmienić...
ra-v pisze:Ale to, że hasła w tak wielkim i ponoć świetnym serwisie są niezaszyfrowane lub niezahaszowane to już jest jak niepowiemco niepowiembezczego.....
Również mnie to zdziwiło. Wydawało mi się, że tak wielki portal, tak bardzo popularny i w dodatku.... SKLEP, gdzie każdy przechowuje swoje dane i robi "zakupy" powinien być zabezpieczony w 100%, a ten błąd jest po prostu IMO dziecinny, żeby przechowywać niezahashowane hasła...


Póki co moje hasło zostało zmienione, to samo proponuję innym.
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 :super:
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: ja.michal »

Procio pisze:Dostałem meila od Allegro w w/w sprawie, zresztą zapewne jak każdy użytkownik Allegro.
Ciekawe bardzo. Ja nic nie mam.

A taki numer to kwalifikuje się na zawiadomienie o popełnieniu przestępstwa. Nie zabezpieczyli danych.
Awatar użytkownika
Sundance_kid
Guru bezprzewodowy
Posty: 5361
Rejestracja: 2006-02-20, 22:13
Lokalizacja: Bratoszewice

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Sundance_kid »

ja.michal pisze: A taki numer to kwalifikuje się na zawiadomienie o popełnieniu przestępstwa. Nie zabezpieczyli danych.
Dobre. A mi chcieli sprawe do sądu grodzkiego dawać bo byłam dłuzna bodajrze 5 złotych a sami takie cyrki odstawiają.
Procio
Mistrz bezprzewodowy
Posty: 1101
Rejestracja: 2009-10-17, 12:17
Lokalizacja: localhost

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Procio »

Sundance_kid pisze:A mi chcieli sprawe do sądu grodzkiego dawać bo byłam dłuzna bodajrze 5 złotych a sami takie cyrki odstawiają.
Za 5 złotych zakładać sprawę do sądu? :zdziwko:
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 :super:
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: ja.michal »

Procio, wiesz ja widziałem przypadek, że w US brakowało 2gr do zapłaty podatku od dochodu i wysłali polecony za 5zł, żeby te 2gr wpłacić. :]
Procio
Mistrz bezprzewodowy
Posty: 1101
Rejestracja: 2009-10-17, 12:17
Lokalizacja: localhost

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Procio »

ja.michal pisze:w US brakowało 2gr do zapłaty podatku od dochodu i wysłali polecony za 5zł, żeby te 2gr wpłacić. :]
Taa... :dobani: Walczyć o 5zł, kiedy samo założenie sprawy w sądzie więcej wyniesie :rotfl:
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 :super:
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: ja.michal »

Art. 13. Opłatę stosunkową pobiera się w sprawach o prawa majątkowe; wynosi ona 5 % wartości przedmiotu sporu lub przedmiotu zaskarżenia, jednak nie mniej niż 30 złotych i nie więcej niż 100.000 złotych.
Procio
Mistrz bezprzewodowy
Posty: 1101
Rejestracja: 2009-10-17, 12:17
Lokalizacja: localhost

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Procio »

ja.michal, dzięki :ok:
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 :super:
ja.michal
*Mistrz bezprzewodowy*
Posty: 22036
Rejestracja: 2006-08-14, 17:59
Lokalizacja: Polska

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: ja.michal »

Oczywiście to opłata dla sytuacji, którą Sundance_kid miała. Wszystko zależy o co chodzi. ;)
Awatar użytkownika
Jaco
Mistrz bezprzewodowy - moderator
Posty: 10946
Rejestracja: 2006-03-27, 18:24
Lokalizacja: Polska

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Jaco »

Procio pisze:Dostałem meila od Allegro w w/w sprawie, zresztą zapewne jak każdy użytkownik Allegro.
Dostałem ale hasło zmieniłem drugiego dnia.
luckd
Stały użytkownik forum
Posty: 79
Rejestracja: 2008-10-09, 16:54
Lokalizacja: EDGE

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: luckd »

Ja nie dostałem maila, czy muszę zmieniać hasło?
Awatar użytkownika
wojteks
*** Administrator ***
Posty: 26429
Rejestracja: 2007-12-02, 11:51
Lokalizacja: PL

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: wojteks »

luckd pisze:Ja nie dostałem maila, czy muszę zmieniać hasło?
Ja zmieniłem a Ty zrób jak chcesz.
Nie pomagam na PW!
Procio
Mistrz bezprzewodowy
Posty: 1101
Rejestracja: 2009-10-17, 12:17
Lokalizacja: localhost

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Procio »

Ja nie dostałem maila, czy muszę zmieniać hasło?
Nikt nie musiał. W meilu była tylko informacja o tym, że powinno zmienić się hasło, lecz nie musowo.
Internet domowy T-Mobile do 60Mb/s: https://www.speedtest.net/result/8251178215 :super:
Awatar użytkownika
krystianb
Guru bezprzewodowy
Posty: 10352
Rejestracja: 2008-03-19, 17:10
Lokalizacja: wa

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: krystianb »

Procio pisze:Nikt nie musiał.
Ja przez ostatnie 3 miesiące nic nie wygrałem, chyba nawet nie licytowałem. To ani maila ani powiadomienia i formularza zmiany hasła przy logowaniu nie miałem.
Za prośbę pomocy na gg/pw gwarantuje czerwony prezent!
dziobak99
Specjalista bezprzewodowy-junior
Posty: 214
Rejestracja: 2008-12-28, 12:23
Lokalizacja: Chodecz

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: dziobak99 »

Procio pisze:Nikt nie musiał. W meilu była tylko informacja o tym, że powinno zmienić się hasło, lecz nie musowo.
Ja dostałem maila, dodatkowo przy logowaniu musiałem zmienić hasło.
Wyskoczyło mi okno ze zmianą hasła, jako nowe wpisałem "stare hasło" i wyskoczył błąd, że muszę zmienić hasło na inne niż stare, bez tego nie mogłem się zalogować.
marens
Guru bezprzewodowy
Posty: 3607
Rejestracja: 2007-04-14, 10:01
Lokalizacja: Wrocław

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: marens »

krystianb pisze:To ani maila ani powiadomienia i formularza zmiany hasła przy logowaniu nie miałem.
Tak samo jak ja. Z tym, że w ostatnich 90 dniach wygrałem licytacje.
Awatar użytkownika
Jaco
Mistrz bezprzewodowy - moderator
Posty: 10946
Rejestracja: 2006-03-27, 18:24
Lokalizacja: Polska

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Jaco »

dziobak99 pisze:Ja dostałem maila, dodatkowo przy logowaniu musiałem zmienić hasło.
Tak samo było i u mnie więc
Procio pisze:Nikt nie musiał. W meilu była tylko informacja o tym, że powinno zmienić się hasło, lecz nie musowo.
zmiana musi być.
Internet
Stały użytkownik forum
Posty: 92
Rejestracja: 2010-06-13, 11:53
Lokalizacja: Łódź

Re: [NEWS] Allegro.pl i chwilowe niebezpieczeństwo

Post autor: Internet »

A teraz przez GG mozna monitorować paczke :szok:
ODPOWIEDZ