Jag har idag fått bekräftat att Family.se läser ditt lösenord när de granskar dina inskickade annonser. Eftersom att Blocket och Family är baserat på samma plattform förutsätter jag att Blocket gör likadant. Jag lade tidigare idag in en annons som inte blev godkänd. Detta följdes av ett mail till Familys kundtjänst för att få reda på exakt varför och då fick jag följande svar.
”Det är väl egentligen nget fel på bilden vad jag kan se. Jättesött litet barn. Det är snarare lösenordet du använde när du registrerade annonsen som leder misstankarna till att din annons skulle vara oseriös.”
Family och Blocket sitter alltså och läser sina kunders lösenord samt lagrar dem okrypterat. Många oförsiktiga och mindre erfarana Internetanvändare använder ofta samma lösenord för många tjänster. Det innebär att Blockets och Familys administratörer kan ha tillgång till flera hundratusentals oanande människors e-postkonton.
Vad var då lösenordet som utlöste hela cirkusen… ”Schibstedsuger”…



6 kommentarer

augusti 8th, 2007 at 9:27 e m
OH MY GOD!
Om det du säger här är sant så blir jag lite rädd :-/
Fy fan vilken stil. Kan tänka mig att du försökt skicka in något olämpligt men att de ska läsa ditt lösenord är ju helt sjukt oavsett anledning.
/Bengt Nilsson
augusti 8th, 2007 at 10:24 e m
Observant Dan. Är rätt tragiskt att så stora siter har så dåligt säkerhetstänk. Inte bara lagrar de lösenorden okrypterat, men moderatorerna har tillgång till dem också.
Mailat family/blocket för en kommentar?
augusti 8th, 2007 at 10:28 e m
Nice, jag tycker att det är skandal man kanske skulle ta och testa detta på blocket med.
För övrigt så gillar jag din blogg.
augusti 8th, 2007 at 11:21 e m
Nej jag har inte mailat än. Ska göra det nu.
Vi får se om någon plockar upp det imorgon på nyhetssidorna.
augusti 8th, 2007 at 11:26 e m
Testa gärna och berätta isåfall vad du kom fram till. Jag bara förutsätter att det är samma sak. Kul att du gillar den.
augusti 8th, 2007 at 11:45 e m
Snyggt jobbat – det här var verkligen inte vackert. Strider mot all vedertagen praxis när det gäller lösenordshantering. Häng på och berätta vad du får för svar.
augusti 9th, 2007 at 12:39 f m
[...] News. Cnet och Blogoscoped ger mer information. Humor (och lite allvar): Schibsted suger Dan.se har försökt posta en “annons” på Schibsteds dagsfärska tjänst [...]
augusti 9th, 2007 at 7:55 f m
Usch! Det här är ju helt sjukt! Förstår inte varför lösenordet skulle vara till någon som helst nytta för Schibstedt, har ju ingenting med annonsen att göra. SKANDAL
augusti 9th, 2007 at 9:36 f m
Det där är ju riktigt illa och att de är helt öppna med det så där förvånar en ju rejält.
// Andreas Bard
augusti 9th, 2007 at 11:26 f m
Jag har fortfarande inte fått svar på mitt mail jag skickade till kundtjänst om varför de läser mitt lösenord. Nu startar jag press-maskinen, hehe
augusti 9th, 2007 at 12:25 e m
sjukt! Hur kan dom vara så korkade att dom nekar ditt konto för att du valt ett ”oseriöst” lösenord… Om dom nu kikar på folks lösenord kan dom väl åtminstonde hålla det hemligt! (inte för att dom borde kika på folks lösenord)
augusti 9th, 2007 at 6:44 e m
[...] kan i dagsläget utveckla och lägga ut tjänster på nätet. Detta får konsekvenser när Dan försöker lägga in en annons på Family.se. Dagens media missförstår hela grej [...]
augusti 9th, 2007 at 8:17 e m
Gör en t-shirt. :´D
augusti 10th, 2007 at 3:00 f m
[...] är välförtjänta pengar efter allt slit. Lön för mödan så att säga. Jag lyckades avslöja Blocket och Familys bristande integritetstänk när det gäller deras använd [...]
augusti 10th, 2007 at 11:42 f m
Å andra sidan är det ju inte Blocket/Familys problem om du kör med samma lösenord till olika saker. I det fallet är det ju du som har dålig säkerhet.
augusti 10th, 2007 at 12:20 e m
Ja, folk har dålig säkerhet. Det är såklart dåligt och oansvarigt men det beror på okunskap. Man kan väl vända på steken och fråga sig varför Blocket/Family ska läsa folks lösenord överhuvudtaget? Sen om det är bra eller dålig säkerhet är en helt annan fråga.
juli 31st, 2008 at 10:19 f m
learn about nice video blog -
http://blogs.rakista.com/myshared/5451/DARUDE+SANDSTORM%2C+Sandstorm+Darude+-+Darude+Sandstorm+Mp3.html
http://blogs.rakista.com/myshared/5451/DARUDE+SANDSTORM%2C+Sandstorm+Darude+-+Darude+Sandstorm+Mp3.html
http://blogs.rakista.com/myshared/5451/DARUDE+SANDSTORM%2C+Sandstorm+Darude+-+Darude+Sandstorm+Mp3.html
augusti 26th, 2008 at 11:13 f m
cxauq mipjue bhruwx dyki zeifx gbkdviu xfyotw
september 17th, 2008 at 2:20 f m
represent nice favorite blog -
http://blogoye.org/views/47921/BONE+DENSITOMETER+-+Densitometer+Gamma+Ray%2C+Macbeth+Densitometer.html
http://blogoye.org/views/47921/BONE+DENSITOMETER+-+Densitometer+Gamma+Ray%2C+Macbeth+Densitometer.html
http://blogoye.org/views/47921/BONE+DENSITOMETER+-+Densitometer+Gamma+Ray%2C+Macbeth+Densitometer.html
september 28th, 2008 at 7:07 e m
Смотри сюда: Камеди клаб