PDA

Επιστροφή στο Forum : Παραβίαση των συστημάτων του online store της OnePlus, έκθετα στοιχεία πελατών της



nnn
23-11-19, 12:01
Θύμα παραβίασης για δεύτερη φορά σε 2 χρόνια (adslgr.com news article (https://www.adslgr.com/forum/threads/1034190-%CE%97-Oneplus-%CE%B1%CF%80%CE%BF%CE%BA%CE%B1%CE%BB%CF%8D%CF%80%CF%84%CE%B5%CE%B9-%CF%80%CF%89%CF%82-%CF%85%CF%80%CE%B5%CE%BA%CE%BB%CE%AC%CF%80%CE%B7%CF%83%CE%B1%CE%BD-%CF%84%CE%B1-%CE%B4%CE%B5%CE%B4%CE%BF%CE%BC%CE%AD%CE%BD%CE%B1-%CF%80%CE%B9%CF%83%CF%84%CF%89%CF%84%CE%B9%CE%BA%CF%8E%CE%BD-%CE%BA%CE%B1%CF%81%CF%84%CF%8E%CE%BD-40-000-%CF%87%CF%81%CE%B7%CF%83%CF%84%CF%8E%CE%BD?highlight=oneplus)) έπεσε η βάση πελατών της OnePlus.

Σύμφωνα με ενημέρωση που στέλνει μέσω email σε επηρεαζόμενους πελάτες της, αποκτήθηκε μη εξουσιοδοτημένη πρόσβαση σε στοιχεία παραγγελιών του online store της. Σε αυτά περιλαμβάνονται ονόματα, διευθύνσεις, email addresses και αριθμοί τηλεφώνου, αλλά όχι στοιχεία πληρωμής και οι κωδικοί του λογαριασμού.



We want to update you that we have discovered that some of our users' order information was accessed by an unauthorized party. We can confirm that all payment information, passwords and accounts are safe, but certain users' name, contact number, email and shipping address may have been exposed. Impacted users may receive spam and phishing emails as a result of this incident.

We took immediate steps to stop the intruder and reinforce security. Before making this public, we informed our impacted users by email. Right now, we are working with the relevant authorities to further investigate this incident.

We are deeply sorry about this, and are committed to doing everything in our power to prevent further such incidents. Please contact us with any questions or concerns at Customer Support.



F.A.Q.​

What happened?
While monitoring our systems, our security team discovered that some of our users' order information was accessed by an unauthorized party. We can confirm that all payment information, passwords and accounts are safe, but the name, contact number, email and shipping address in certain orders may have been exposed.

What information was exposed?
The name, contact number, email and shipping address within certain orders may have been exposed.

I received an email saying that my information was leaked. What can I do now?
There is no additional action required on your part for now, but please be aware that you may receive spam and phishing emails as a result of this incident.

What have you done in response?
We took immediate steps to stop the intruder and reinforce security, making sure there are no similar vulnerabilities. Before making this public, we informed our impacted users by email. Right now, we are working with the relevant authorities to further investigate this incident.

How do I know if my information was involved?
We understand that personal information is very important to our users, and all impacted users were notified via email. If you don’t get an email from us today, rest assured that your order information is safe. However, if you have further concerns, please contact us at oneplus.com/support for assistance.

What will you do to improve information security?
We've inspected our website thoroughly to ensure that there are no similar security flaws. We are continually upgrading our security program - we are partnering with a world-renowned security platform next month, and will launch an official bug bounty program by the end of December.

mzaf
23-11-19, 12:13
Μιλάμε για security,όχι αστεία!

Zus
23-11-19, 12:30
Και γιατί δεν ήταν τα στοιχεία αυτά το ίδιο ασφαλή με τα στοιχεία πληρωμής? :hmm:

iml
23-11-19, 13:40
Και γιατί δεν ήταν τα στοιχεία αυτά το ίδιο ασφαλή με τα στοιχεία πληρωμής? :hmm:

Για να είναι προσβάσιμα από τα άλλα τμήματα ή και συνεργάτες της εταιρίας μάλλον.
Όχι ότι είναι δικαιολογία αυτή, αλλά λέμε τώρα.

aroutis
23-11-19, 18:27
Απλά απαράδεκτο.
2 στα 2.

Crosswind
23-11-19, 22:15
Απ'ό,τι φαίνεται μέσω της ιστοσελίδας τους έγινε όλη η δουλειά.

fadasma
23-11-19, 22:21
Με τον ένα ή τον άλλο τρόπο... you are the product

GSF
24-11-19, 00:32
we have discovered that some of our users' order information Το some μου αρέσει... εγώ το είχα αγοράσει το 2015 και μου ήρθε email οπότε υποθέτω τα κλέψαν όλα :p

tsigarid
24-11-19, 00:59
Και γιατί δεν ήταν τα στοιχεία αυτά το ίδιο ασφαλή με τα στοιχεία πληρωμής? :hmm:

Συχνά έχουν διαφορετικά στοιχεία σε διαφορετικούς servers, οπότε μπορεί απλά να παραβιάστηκε ο ένας μόνο.

Deus
24-11-19, 06:57
εμένα η τελευταία αγορά ήταν το 2017 email δεν μου έχει έρθει για αυτή τη παραβίαση αλλά κατά ένα περίεργο τρόπο έχουν έρθει πολλά junk τις τελευταίες μέρες

Parrot
24-11-19, 10:36
Και είχαμε μια σκασίλα, μα μια σκασίλα λέμε :rofl: :whistle:

DVader
24-11-19, 12:21
εμένα η τελευταία αγορά ήταν το 2017 email δεν μου έχει έρθει για αυτή τη παραβίαση αλλά κατά ένα περίεργο τρόπο έχουν έρθει πολλά junk τις τελευταίες μέρες

Πλησιάζουν γιορτές...

tsigarid
25-11-19, 05:22
Και είχαμε μια σκασίλα, μα μια σκασίλα λέμε :rofl: :whistle:

Δεν έχεις τίποτα να κρύψεις φαντάζομαι ε;

zeronero
25-11-19, 12:02
εμένα η τελευταία αγορά ήταν το 2017 email δεν μου έχει έρθει για αυτή τη παραβίαση αλλά κατά ένα περίεργο τρόπο έχουν έρθει πολλά junk τις τελευταίες μέρες

Επίσης αγορά το 2017 αλλά δεν έχει έρθει mail... ακόμα.

GSF
25-11-19, 13:34
Επίσης αγορά το 2017 αλλά δεν έχει έρθει mail... ακόμα.

τελικά μόνο τα δικά μου πήρανε μάλλον :p κάνω και ένα copy paste την αρχή του email:


We are reaching out to you directly as we have discovered that part of your order information was accessed by an unauthorized party. We can confirm that your payment information, password and account are safe, but your name, contact number, email and shipping address may have been exposed.

@ ADSLgr.com All rights reserved.