Skocz do zawartości
Viking

Wyciek danych osobowych z Morele

Rekomendowane odpowiedzi

Niezła telenowela się zrobiła. 26 grudnia o godzinie 22:24 przyszło mi powiadomienie z Playstation Network z linkiem do zmiany hasła .

Co ciekawe ja nie logowałem się do tego konta może rok przez weba a konsolę sprzedałem forumowiczowi 2 października.

Po zalogowaniu się do konta o 22:39 zaakceptowałem nowy regulaminu oraz ponownie dostałem powiadomienie z linkiem do zmiany hasła.

Edytowane przez zakk87

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wybaczcie, ale powiem coś oczywistego.

 

Tak, jak mi się wydawało - po 1 mailu morele nie resetowalo haseł. Stare działały. Reset haseł po takiej akcji jest czymś co najmniej obowiązkowym. Nikt o tym nie zapomniał. Nikt tego nie uznał za zbędne. Po prostu w momencie wysyłania 1 maila, gdzie wspomniano, że luka została naprawiona a wyciek powstrzymany - baza dalej była w rękach złodzieja.

 

Dalej miał do niej dostęp i nie kłamał w rozmowie z dziennikarzem Z3S, że dane są dalej dostępne. To jest według mnie jedyne wytłumaczenie, że na reset haseł zdecydowano się praktycznie 2 tygodnie po fakcie.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Nie wiem czy akurat moje dane też gdzieś wyciekły, ale żadnego spamu nie dostaje, ani na mail, ani na sms, hasło na wszelki wypadek zmieniłem, peselu się tam nie podaje, więc z tymi danymi i tak nikt za bardzo nic nie zrobi. Wydaje mi się, że niektórzy robią z tego większą g.....burzę niż to warte, a teraz jeszcze zaczęli się czepiać opisów, jakby w innych sklepach nie robili w nich błędów.

 

 

Ja dostaję codziennie minimum 10 maili do linków z dziewczynami. Dopóki trafiały do spamu to było ok, teraz z 2-3 dziennie trafiają tam gdzie zwykłe wiadomości.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Ja mam pocztę w Yahoo i nigdy w życiu nie dostałem spamu do skrzynki odbiorczej.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Wybaczcie, ale powiem coś oczywistego.

 

Tak, jak mi się wydawało - po 1 mailu morele nie resetowalo haseł. Stare działały. Reset haseł po takiej akcji jest czymś co najmniej obowiązkowym. Nikt o tym nie zapomniał. Nikt tego nie uznał za zbędne. Po prostu w momencie wysyłania 1 maila, gdzie wspomniano, że luka została naprawiona a wyciek powstrzymany - baza dalej była w rękach złodzieja.

 

Dalej miał do niej dostęp i nie kłamał w rozmowie z dziennikarzem Z3S, że dane są dalej dostępne. To jest według mnie jedyne wytłumaczenie, że na reset haseł zdecydowano się praktycznie 2 tygodnie po fakcie.

Widzisz, a ja czytając po prostu te artkuły mam zgoła inne wrażenie.

 

Myśleli, że wyciszą aferę i dlatego nie chcieli restartować haseł, bo jakby poszedł reset wszystkich haseł to by się wydało.

 

Do tego w tym momencie sklep ten stracił całe zaufanie. Trzymanie danych bankowych, trzymanie danych z usuniętych kont.

 

Mam nadzieję, że na mocy RODO dowalą im taką karę, że się nie pozbierają.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

A skąd wiesz, które inne serwisy zasługują na Twoje zaufanie? Które z nich faktycznie usuwają dane, które faktycznie sprzątają dane już niepotrzebne?

 

Nie masz dostępu do kodu źródłowego serwisu, który przetwarza Twoje dane osobowe. Jak zażądasz wszystkich danych powiązanych z Tobą, to też nie masz gwarancji że Ci wszystko dostarczą.

 

Nic nie wiesz - potencjalnie każdy leci w kulki.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Moim skromnym zdaniem morele było w potrzasku. Z pewnością zdawali sobie sprawę, że 15 BTC nie spowoduje zniweczenia chęci dodatkowego zarobienia na tej bazie. Aby to miało szansę zadziałać w taki sposób, w grę musiałyby zapewne wejść setki BTC, a pewności i tak żadnej.

 

Rynek powinien w jakiś sposób "ukarać" morele za to co się stało, bo tylko tak może to mieć rzeczywisty wpływ na przyszłość. Żadne prawne protezy typu rodo-srodo nie będą wg mnie miały mierzalnego wpływu na jakość zabezpieczenia danych, bo nikt się nimi tak naprawdę nie przejmuje, cały wysiłek i wszystkie działania są skierowane tylko na to aby przy minimum kosztów zminimalizować ryzyko dodatkowych wydatków na takie cele, a o to przy dość przeciętnej inteligencji twórców przepisów nie jest bardzo trudno. Tylko przykład eliminacji marki z rynku ma szansę dobrze zadziałać. Spółek mają w cholerę, jak mają także rozum już teraz powinni przygotowywać nową, rezerwową markę dla elektroniki, bo szansa, że marka "morele" będzie musiała pójść na śmietnik jest co najmniej kilkunastoprocentowa.

 

Ich konkurencja przecież nie śpi i kto wie czy za miesiąc albo dwa, na przeróżnych pudelkach informatycznych nie pojawią się dramatyczne relacje, do jakich to życiowych tragedii doprowadził morelowy wyciek.

Edytowane przez adashi

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

raczej ich to nie zaboli ale dla mnie są skresleni na amen. nawet nie za sam wyciek bo te się zdarzają i czasem bardzo trudno jest ich uniknąć. są dla mnie skresleni za bezmyślność i arogancję. gdyby zachowali zasady bezpieczeństwa to wzruszyłbym ramionami i tyle.

prędzej dopłace i wezmę coś z kilku sklepów niż dam im zarobić.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Złamano już 350tys haseł z 2mln.

Tu ciekawostka

Nawet jak usuniemy konto z morele i tak trzymają nasze dane.Więc jeśli przed atakiem to kiedyś zrobiliśmy też mogli je wykraść :E

 

Z tymi hasłami to nic dziwnego jak większość z nich to "ania123" :E

 

Ale to że po "usunięciu" konta nadal trzymają WSZYSTKIE nasze dane to jest jakiś nieśmieszny żart. Powinni za to beknąć bo to już nie jest niedopilnowanie bezpieczeństwa tylko łamanie obecnego prawa które to wspaniałe RODO nam gwarantuje.

Ja tak czy siak już u nich nic nie kupowałem bo cen nie mają konkurencyjnych jak kiedyś, a teraz tylko mnie zapewnili że nie warto z nimi trzymać.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Widzisz, a ja czytając po prostu te artkuły mam zgoła inne wrażenie.

 

Myśleli, że wyciszą aferę i dlatego nie chcieli restartować haseł, bo jakby poszedł reset wszystkich haseł to by się wydało.

Czas się nie zgadza. Kupa wpadła w wentylator na wykopie a później na Z3S. Morele wtedy poinformowało, a reset haseł poszedł po tygodniu. Ergo - zrobili to w momencie, jak dziurę załatali. Inaczej musieliby resetować hasła 2x a wtedy - no bez jaj.

 

Moim skromnym zdaniem morele było w potrzasku. Z pewnością zdawali sobie sprawę, że 15 BTC nie spowoduje zniweczenia chęci dodatkowego zarobienia na tej bazie. Aby to miało szansę zadziałać w taki sposób, w grę musiałyby zapewne wejść setki BTC, a pewności i tak żadnej.

 

Rynek powinien w jakiś sposób "ukarać" morele za to co się stało, bo tylko tak może to mieć rzeczywisty wpływ na przyszłość. Żadne prawne protezy typu rodo-srodo nie będą wg mnie miały mierzalnego wpływu na jakość zabezpieczenia danych, bo nikt się nimi tak naprawdę nie przejmuje, cały wysiłek i wszystkie działania są skierowane tylko na to aby przy minimum kosztów zminimalizować ryzyko dodatkowych wydatków na takie cele, a o to przy dość przeciętnej inteligencji twórców przepisów nie jest bardzo trudno. Tylko przykład eliminacji marki z rynku ma szansę dobrze zadziałać. Spółek mają w cholerę, jak mają także rozum już teraz powinni przygotowywać nową, rezerwową markę dla elektroniki, bo szansa, że marka "morele" będzie musiała pójść na śmietnik jest co najmniej kilkunastoprocentowa.

 

Ich konkurencja przecież nie śpi i kto wie czy za miesiąc albo dwa, na przeróżnych pudelkach informatycznych nie pojawią się dramatyczne relacje, do jakich to życiowych tragedii doprowadził morelowy wyciek.

 

Uważam, że to 15 BTC było jedną z ostatnich opcji, jakie morele "rozważało". Może o tym świadczyć fakt, że już w drugiej wiadomości do hakera próbowali zamieścić algorytm śledzący. Reszta konwersacji - typowa strategia operacyjna. Takie samo słownictwo, jak osoby żądającej - "rozmowa jak do kolegi".

Tak, robimy wszystko żeby zgromadzić pieniądze, wszyscy spinają dupy, gonią w tą i nazad. Szef jutro napisze. Potrzebujemy czasu. Żeby tylko trzymać typa "na linii" bo może coś sypnie.

Z tymi hasłami to nic dziwnego jak większość z nich to "ania123" :E

 

Ale to że po "usunięciu" konta nadal trzymają WSZYSTKIE nasze dane to jest jakiś nieśmieszny żart. Powinni za to beknąć bo to już nie jest niedopilnowanie bezpieczeństwa tylko łamanie obecnego prawa które to wspaniałe RODO nam gwarantuje.

Ja tak czy siak już u nich nic nie kupowałem bo cen nie mają konkurencyjnych jak kiedyś, a teraz tylko mnie zapewnili że nie warto z nimi trzymać.

Jeśli to jest niesmieszny żart, to co z faktem, że za pomocą usuniętego maila - można sobie zresetować hasło do usuniętego konta?

 

"Wiktor postanowił “przypomnieć” hasło dla tego dziwnego adresu e-mail na jaki otrzymał wiadomość z Morele …i mu się to udało. A po zalogowaniu zobaczył wszystkie swoje “niby-usunięte” dane osobowe"

 

Mi się skończyły stopniowania wulgarnych przymiotników. Muszę wymyślać nowe.

 

Co za zakuwajuby umysłowe. Albo - co za buczułajne debile.

 

A żeby ich za dupę ktoś za to chwycił... Szkoda, że pewnie 90 % tych użytkowników, których dane wyciekły - pewnie nawet nie wie dokładnie co się stało.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Do spamu nie poszedł? U mnie był w zakładce oferty. Raczej z automatu po/wysyłali

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Morele to ładnie straci na całej tej akcji. Kupujący chętnie pójdą do innych sklepów. Chociaż ja i tak u nich prawie nic nie zamawiam, bo to nie jest sklep, który sprzedaje nowe rzeczy tylko outlet jako nowe. Chyba w przeciągu roku tylko jakieś takie totalne pierdoły tam kupiłem jak jakiś przewód optyczny i tyle. Albo na tym jednym przewodzie by się kończyło.

 

U mnie spamu na mailu nie więcej niż było wcześniej.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Czyli za każdym razem go nie pamiętać i tworzyć konto od nowa :E ?

 

Istnieje coś takiego jak menedżery haseł, używam od 15 lat...

 

Do każdej strony losowe hasło 32 znakowe standardowo. To nawet jak baza jest plaintext to nic z tym hasłem nie zrobią.

 

Aktualnie używam Bitwarden.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Tyż wam pozmieniał hasła na kontach w morelkach :E ?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

każdemu ale i tak teraz to nic nie da bo już porozszyfrowali hasła wielu ludzi gdyby to zrobili przed wyciekiem albo na jego początku może to jeszcze by coś dało i aż takich szkód by nie było

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Na razie głównie pękły słownikowe ścierwa która można kawałkiem deski rozszyfrować, te lepsze hasła dość długo będą się opierać metodzie bruteforce ale dla bezpieczeństwa pozmieniałem co trzeba.

 

Mam nadzieję, że na mocy RODO dowalą im taką karę, że się nie pozbierają.

 

Chyba sam nie wierzysz w to co piszesz :E

Edytowane przez DisconnecT

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jak usunięto użytkownika to da się go odzyskać?

 

To co jakiś pozew zbiorowy?

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

I tak sie obronią tym że zabezpieczenia były ale zostały złamane nic nie mogli zrobić i podjęli wszystkie kroki aby zminimalizować wyciek a sąd przyzna im racje bo tam siedzą dziadki co nawet nie umieją z youtuba korzystać.

 

Poza tym wiadomo że specjalnie tego wycieku nie zrobili więc za co sąd ma ich karać?

 

Sami to sobie zafundowali gównianymi zabezpieczeniami i myślę że odpowiednią karę wymierzą im konsumenci którzy przestaną tam cokolwiek kupować, żadna kara sądu nic nie da jak ludzie dalej będą brali stamtąd towar.

Edytowane przez Ajalotto

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Złamane zabezpieczenia, źle się stało. Lecz bardziej bulwersujące jest według mnie, trzymanie tych "usuniętych".

To już jest świadome łamanie prawa i jawne walenie w ch..a. Dla mnie nie ma na to wytłumaczenia.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

I tak sie obronią tym że zabezpieczenia były ale zostały złamane nic nie mogli zrobić i podjęli wszystkie kroki aby zminimalizować wyciek a sąd przyzna im racje bo tam siedzą dziadki co nawet nie umieją z youtuba korzystać.

 

Poza tym wiadomo że specjalnie tego wycieku nie zrobili więc za co sąd ma ich karać?

 

Sami to sobie zafundowali gównianymi zabezpieczeniami i myślę że odpowiednią karę wymierzą im konsumenci którzy przestaną tam cokolwiek kupować, żadna kara sądu nic nie da jak ludzie dalej będą brali stamtąd towar.

 

Normalnie wiem co by Gordon powiedział na tą wypowiedź. Ja po prostu przemilczę. A jak ktoś uważa, że sędzia w takiej sprawie wydaje wyrok na podstawie własnej wiedzy o sektorze IT i kryptografii, to współczuję.

 

A konsumenci w większości nawet nie wiedzą co się stało... Dopóki czegoś nie powiedzą w Wiadomościach czy Faktach to społeczeństwo w większości o niczym nie wie.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Normalnie wiem co by Gordon powiedział na tą wypowiedź. Ja po prostu przemilczę. A jak ktoś uważa, że sędzia w takiej sprawie wydaje wyrok na podstawie własnej wiedzy o sektorze IT i kryptografii, to współczuję.

 

A konsumenci w większości nawet nie wiedzą co się stało... Dopóki czegoś nie powiedzą w Wiadomościach czy Faktach to społeczeństwo w większości o niczym nie wie.

 

 

no a co sąd może morelom zrobić? przecież to ktoś im dane wykradł a nie oni sami sobie, złodzieja sie poszukuje przecież a nie ofiary? :E :E

 

Apropos sądów to zobacz przesłuchanie CEO googla przez gościa :E

Edytowane przez Ajalotto

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Posiadasz już konto? Zaloguj się poniżej.

Zaloguj się

  • Ostatnio przeglądający   0 użytkowników

    Brak zarejestrowanych użytkowników przeglądających tę stronę.

  • Tematy

  • Odpowiedzi

    • Kupujesz terminal HP t640 i z głowy lub przy mniejszej ilości złącz i dysku zewnętrzym cokolwiek z r1505 np. igel m350c za ~100 zł. Lub szukasz laptopa z vegą, który powinien mieć hdmi 2.0, ale nie jestem pewien, czy nie obcinają tego w niektórych laptopach. W sumie to nie wiem, czy te terminale też nie mają obciętego displayport przy konwersji na hdmi, hmm... Osobiście właśnie będę składał coś takiego w większej obudowie chieftec CS-03B-U3 z resztek, od razu również jako magazyn syfu, ponieważ ma miejsce na 4 dyski i zatokę na napęd. Do kupienia za ~45 zł z zasilaczem...Ale w sumie nie wiem czy mi to potrzebne, skoro w moim przypadku dysk zewnętrzy i magazyn w głównym komputerze lepiej się sprawdzi  Więc, myślę nad zwrotem płyty głównej.    440mm x 140mm x 350mm, matx, sff zasilacz, pełnowymiarowe karty.  
    • witam..panowie doradzcie jakis fajny monitor do 4000 zl .musi miec tuner tv (najlepiej dobry smart)  glownie do gier strategicznych i ogladania tv  przekatna najlepiej 28-34
    • Faszysta Żyd Zelenski. Jeszcze tylko Niemca brakuje.
    • Gdyby Ukraina była świetnym krajem do życia to nie trzeba by było nikogo nakłaniać do jego obrony , w pierwszej Rzeczpospolitej nie było problemu zeby stanąć w potrzebie , w USA w 19-20 wieku było aż nadto chętnych do służenia w wojsku  Ukraina Kraj z kartonu z ogromną korupcja gdzie prezydentem jest faszysta Żeleński, popieram w 100% Ukraińców którzy uciekają z tego chorego kraju  @hubio i bardzo dobrze że nie chcą uczestniczyć w teatrze wojennym gdzie bogaci wykorzystują biednych @8V32 u nas wystarczy że w TV powiedzą że Putin zaatakował to już będą w Niemczech, covid pokazał że ludziom można wmówić wszystko używając do tego telewizora Gen. Koziej wskazuje, że taki żołnierz będzie pełnił rolę uzupełniającą czy pomocniczą. - Będzie też tym "mięsem armatnim". Na wojnie niestety żołnierze muszą ginąć, od tego nie da się uciec. Rzeczywiście z niewolnika branego z przymusu nie ma pożytku. W warunkach wojny nie ma innego wyjścia. Należy brać takich "niewolników", wcielać ich w te struktury i liczyć na to, że w jakimś procencie będą pożyteczni - podsumowuje gen. Koziej. Kolejny profesor z armii przyznaje wprost że to niewolnicy i mają na siłę być wcielani  @kalderon https://pl.m.wikipedia.org/wiki/Faszyzm Przeczytaj i porównaj z tym co robi Żeleński  Naprawdę nie dostrzegacie tego że chcą wymordować białych mężczyzn a do białych kobiet sprowadzić imigrantów z Afryki ? Przecież to proste jak 2+2 , dziś Ukrainiec a jutro Polak pójdzie pod tasak
  • Aktywni użytkownicy

×
×
  • Dodaj nową pozycję...