Zaloguj się, aby obserwować  
Anonim_652a6840a229b3b9188db1359476f7913e0a4c8f2443eaab9a83336f4dbdb185

"Dane kontaktowe klientów sklepu Gram.pl dostępne dla każdego w Google"

11 postów w tym temacie

"Robiliście kiedyś zakupy w Gram.pl? Jeśli tak to być może Wasz adres i lista zakupów są do znalezienia w wyszukiwarce Google.
Prosty błąd na serwerach Gram.pl pozwolił każdemu na odczyt dokumentów z książki nadawczej oraz listy transakcji i przelewów za zakupy w tym sklepie. Nie są wymagane żadne zdolności techniczne – wystarczy tylko odpowiednie zapytanie w wyszukiwarce Google!
Jako dowód załączam screen (oczywiście z zamazanymi danymi kontaktowymi). Przypominam tylko że kiedyś Gram.pl należał do CD Projekt (stąd nazwa tej firmy w dokumentach)."

http://gametrade.pl/grupa/off-topic/dane-kontaktowe-klientow-sklepu-gram-pl-dostepne-dla-kazdego-w-google

Seriously - WTF?!

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dnia 17.12.2012 o 12:41, Furr napisał:

Chyba już wprowadzono jakieś flitry, bo normalnej listy jakoś znaleźć nie mogę, ergo, nie wiem czy moje nazwisko widnieje. A zakupy parę razy robiłem.

Tak czy siak, niezła wpadka.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Dnia 17.12.2012 o 12:50, kindziukxxx napisał:

wygląda jakby to był screen sprzed kilku lat, ale liczy się fakt...

Nie wazne sprzed ilu. Adresy i dane pewnie wciąż są w większości aktualne.

To sie nadaje spokojnie jako sprawa dla rzecznika praw konsumenta. Ktoś naprawdę zawalił sprawę.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Dnia 17.12.2012 o 12:47, Darkstar181 napisał:

Chyba już wprowadzono jakieś flitry, bo normalnej listy jakoś znaleźć nie mogę, ergo,
nie wiem czy moje nazwisko widnieje. A zakupy parę razy robiłem.


Wynik w googlach dalej można znaleźć, ale sama lista już jest niedostępna.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Dnia 17.12.2012 o 12:52, Furr napisał:

> Chyba już wprowadzono jakieś flitry, bo normalnej listy jakoś znaleźć nie mogę,
ergo,
> nie wiem czy moje nazwisko widnieje. A zakupy parę razy robiłem.

Wynik w googlach dalej można znaleźć, ale sama lista już jest niedostępna.

Jak niedostęna to spoko. Ale trzeba się starać by ponownie nie było takiego numeru.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Pare miesiecy temu trafilem w google na pojedyncze zamowienie i dane osoby, potem w tym samym miejscu byly dane innej osoby, jesli pamietam to zglaszalem to im albo sami zdazyli usunac. Troche mniejszym problemem byly widoczne access logi i error logi (wsrod gramowych uzytkownikow linuxa przewazajaca wiekszosc korzysta androida :p), ale to tez juz usuneli.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Dane osobowe przez pomyłkę Pracownika Gram.pl (wtedy jeszcze CD Projekt) zostały umieszczone w publicznym miejscu nieprzystosowanym do przechowywania plików z wrażliwymi danymi osobowymi. W pliku DOC, którego data utworzenia to 8. marca 2006r. znajdowało się 288 adresów pocztowych Klientów gram.pl.

Nie jest to w żadnym wypadku pełna baza danych klientów, brak tam także danych kont bankowych. Plik został usunięty w momencie zauważenia problemu. Zapewniamy, że nie praktykujemy publikacji danych osobowych w publicznym miejscu i zaistniała sytuacja jest jedynie incydentem.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Dnia 17.12.2012 o 13:49, Keiran napisał:

Czy klienci ktorych dotyczyl wyciek zostali o tym poinformowani? Bo jesli bylem wsrod
tych osob to wolalbym wiedziec.

Aktualnie nasz dział IT sprawdza, czy na liście faktycznie byli nasi klienci, bo, jak pisaliśmy, plik pochodził jeszcze z czasów CDP i tak naprawdę spis mógł zawierać adresy wygenerowane według wielu kluczy, które z gram.pl nie muszą mieć nic wspólnego.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach
Dnia 17.12.2012 o 12:52, Darkstar181 napisał:

> wygląda jakby to był screen sprzed kilku lat, ale liczy się fakt...

Dnia 17.12.2012 o 12:52, Darkstar181 napisał:

To sie nadaje spokojnie jako sprawa dla rzecznika praw konsumenta. Ktoś naprawdę zawalił
sprawę.

co racja to racja, takie wycieki nie powinny mieć miejsca nigdy i nigdzie.

Udostępnij ten post


Link to postu
Udostępnij na innych stronach

Utwórz konto lub zaloguj się, aby skomentować

Musisz być użytkownikiem, aby dodać komentarz

Utwórz konto

Zarejestruj nowe konto na forum. To jest łatwe!


Zarejestruj nowe konto

Zaloguj się

Masz już konto? Zaloguj się.


Zaloguj się
Zaloguj się, aby obserwować