dan dan
Detta är en blogg om

E-handel

Dan Nilsson har varit e-handlare sedan 2002 och har parallellt med sin entreprenöriella resa även hunnit skaffa sig en examen i Service Management med inriktning mot detaljhandel. Idag driver han ett ehandels-företag i vilket han säljer presenter, leksaker, hälsokost och heminredning. Han bloggar om affärer på nätet, marknadsföring, entreprenörskap och e-handel. Läs mer om Dan här.

Hem | Allmänt | Affärsidéer | Boktips | E-handel | E-handel Cases | Filmtips | Uppköp | Mina projekt | Maila mig Prenumerera via RSS
<
Dans tankar och äventyr

Blocket.se & Family.se kan läsa din e-post

hackerJag har idag fått bekräftat att Family.se läser ditt lösenord när de granskar dina inskickade annonser. Eftersom att Blocket och Family är baserat på samma plattform förutsätter jag att Blocket gör likadant. Jag lade tidigare idag in en annons som inte blev godkänd. Detta följdes av ett mail till Familys kundtjänst för att få reda på exakt varför och då fick jag följande svar.

”Det är väl egentligen nget fel på bilden vad jag kan se. Jättesött litet barn. Det är snarare lösenordet du använde när du registrerade annonsen som leder misstankarna till att din annons skulle vara oseriös.”

Family och Blocket sitter alltså och läser sina kunders lösenord samt lagrar dem okrypterat. Många oförsiktiga och mindre erfarana Internetanvändare använder ofta samma lösenord för många tjänster. Det innebär att Blockets och Familys administratörer kan ha tillgång till flera hundratusentals oanande människors e-postkonton.

Vad var då lösenordet som utlöste hela cirkusen… ”Schibstedsuger”…

kommentera 20 kommentarer hittills

20 Responses to “Blocket.se & Family.se kan läsa din e-post”

  1. Bengt Nilsson Says:

    OH MY GOD!

    Om det du säger här är sant så blir jag lite rädd :-/
    Fy fan vilken stil. Kan tänka mig att du försökt skicka in något olämpligt men att de ska läsa ditt lösenord är ju helt sjukt oavsett anledning.

    /Bengt Nilsson

  2. Jimmy Stridh Says:

    Observant Dan. Är rätt tragiskt att så stora siter har så dåligt säkerhetstänk. Inte bara lagrar de lösenorden okrypterat, men moderatorerna har tillgång till dem också.

    Mailat family/blocket för en kommentar?

  3. Nicklas Says:

    Nice, jag tycker att det är skandal man kanske skulle ta och testa detta på blocket med.
    För övrigt så gillar jag din blogg.

  4. Dan Nilsson Says:

    Nej jag har inte mailat än. Ska göra det nu.

    Vi får se om någon plockar upp det imorgon på nyhetssidorna.

  5. Dan Nilsson Says:

    Testa gärna och berätta isåfall vad du kom fram till. Jag bara förutsätter att det är samma sak. Kul att du gillar den.

  6. Joakim Jardenberg Says:

    Snyggt jobbat – det här var verkligen inte vackert. Strider mot all vedertagen praxis när det gäller lösenordshantering. Häng på och berätta vad du får för svar.

  7. Googles nyhetskommentarer och “Schibsted suger” - Frisim /nyhetssök/ utvecklingswebblog Says:

    [...] News. Cnet och Blogoscoped ger mer information. Humor (och lite allvar): Schibsted suger Dan.se har försökt posta en “annons” på Schibsteds dagsfärska tjänst [...]

  8. boenah Says:

    Usch! Det här är ju helt sjukt! Förstår inte varför lösenordet skulle vara till någon som helst nytta för Schibstedt, har ju ingenting med annonsen att göra. SKANDAL

  9. Andreas Bard Says:

    Det där är ju riktigt illa och att de är helt öppna med det så där förvånar en ju rejält.

    // Andreas Bard

  10. Dan Nilsson Says:

    Jag har fortfarande inte fått svar på mitt mail jag skickade till kundtjänst om varför de läser mitt lösenord. Nu startar jag press-maskinen, hehe :)

  11. Niklas Olsson Says:

    sjukt! Hur kan dom vara så korkade att dom nekar ditt konto för att du valt ett ”oseriöst” lösenord… Om dom nu kikar på folks lösenord kan dom väl åtminstonde hålla det hemligt! (inte för att dom borde kika på folks lösenord)

  12. Hjalmars it-blogg » Såhär går det när idioter webbutvecklar Says:

    [...] kan i dagsläget utveckla och lägga ut tjänster på nätet. Detta får konsekvenser när Dan försöker lägga in en annons på Family.se. Dagens media missförstår hela grej [...]

  13. Johan Wolf Says:

    Gör en t-shirt. :´D

  14. Dan.se: Veckan som gått Says:

    [...] är välförtjänta pengar efter allt slit. Lön för mödan så att säga. Jag lyckades avslöja Blocket och Familys bristande integritetstänk när det gäller deras använd [...]

  15. Robban Says:

    Å andra sidan är det ju inte Blocket/Familys problem om du kör med samma lösenord till olika saker. I det fallet är det ju du som har dålig säkerhet.

  16. Dan Nilsson Says:

    Ja, folk har dålig säkerhet. Det är såklart dåligt och oansvarigt men det beror på okunskap. Man kan väl vända på steken och fråga sig varför Blocket/Family ska läsa folks lösenord överhuvudtaget? Sen om det är bra eller dålig säkerhet är en helt annan fråga.

  17. lewiscortes Says:

    learn about nice video blog -

    http://blogs.rakista.com/myshared/5451/DARUDE+SANDSTORM%2C+Sandstorm+Darude+-+Darude+Sandstorm+Mp3.html

    http://blogs.rakista.com/myshared/5451/DARUDE+SANDSTORM%2C+Sandstorm+Darude+-+Darude+Sandstorm+Mp3.html
    http://blogs.rakista.com/myshared/5451/DARUDE+SANDSTORM%2C+Sandstorm+Darude+-+Darude+Sandstorm+Mp3.html

  18. slvrgfoy htprn Says:

    cxauq mipjue bhruwx dyki zeifx gbkdviu xfyotw

  19. jeremynewman Says:

    represent nice favorite blog -

    http://blogoye.org/views/47921/BONE+DENSITOMETER+-+Densitometer+Gamma+Ray%2C+Macbeth+Densitometer.html

    http://blogoye.org/views/47921/BONE+DENSITOMETER+-+Densitometer+Gamma+Ray%2C+Macbeth+Densitometer.html
    http://blogoye.org/views/47921/BONE+DENSITOMETER+-+Densitometer+Gamma+Ray%2C+Macbeth+Densitometer.html

  20. Vasserman Says:

    Смотри сюда: Камеди клаб

Leave a Reply

 

Laddar...

Gästnyheter
 
Jag har stängt av gästnyheter pga. att de buggar för mycket och jag inte har tid att fixa det. De kanske återkommer i framtiden.
Logga in på Dan.se
Namn:  
Lösenord:
Bli medlem | Glömt lösen?

Mr. Affiliate: Fortfarande inte någon officiell information eller förklaring från Tradedoubler ang. säkerhetspr...
Per: Detta är läskigt då jag omsätter en hel del via SEM. Kommer en konkurrent åt min inloggning så...
Dan: Marcus: Sorry, det bugga så mkt o alla som la in nått maila och ville ändra saker som blivit fel....
Nicklas: What up med Shanghai i bakgrunden?? :)...
Marcus Westberg: TD OMFG! WTF.. jaja har jag tur så hamnar jag av en "slump" på en superaffiliates konto. Det blir ...
Information


Dan Nilsson använder WordPress
RSS: Poster & Kommentarer
Atom: Bloggtoppen.se  
MediaCreeper Creeper