Witaj gościu! Zaloguj się lub Zarejestruj aby móc korzystać ze wszystkich funkcjonalności jakie oferuje to forum! Rozpocznij zarabianie przez internet, poznaj korzysci pracy w domu! Rejestracja i korzystanie z forum jest całkowicie darmowe!
Praca w domu - Dodatkowa Praca - Zarabianie przez Internet
Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - Wersja do druku

+- Praca w domu - Dodatkowa Praca - Zarabianie przez Internet (https://zarabiam.com)
+-- Dział: Off-Topic (/Forum-Off-Topic-9)
+--- Dział: Kosz/Spam/Archiwum (/Forum-Kosz-Spam-Archiwum-11)
+---- Dział: MyLead (/Forum-MyLead-397)
+---- Wątek: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci (/Temat-Zabezpieczenia-MyLead-pl-Dane-uzytkownikow-dostepne-w-sieci-156545)

Strony: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - MyLead.pl - 06-06-2018 13:38

(06-06-2018 12:56)ostry2ostry napisał(a):  Czy konto Administrator nie ma dostępu do wszystkich danych użytkownikow ?
Skoro ktoś do niego miał dostęp to miał też do wszystkich danych dostęp .
Nawet jeżeli wyciekły dane tylko części osób to w jakim stopniu to was usprawiedliwia ? Kto odpowie za ewentualne szkody przez to wyrządzone ?

@ostry2ostry, prosimy o dokładne przeczytanie wszystkich oświadczeń i wiadomości, które zamieszczamy, ponieważ kwestię tę dokładnie wyjaśniliśmy już dwa razy. Otóż oczywiście, że konto administratora może zarządzać użytkownikami, lecz nikt nie uzyskał dostępu do konta administratora, co więcej, nie było możliwe, by taki dostęp otrzymał. Nie wyciekło hasło administratora, a dane osobowe, ponieważ, jak pisaliśmy we wcześniejszych postach, admin nie miał zapisanego hasła w przeglądarce internetowej. W związku z tym, bez hasła, atakujący nie mógłby się na nie zalogować. Tym samym dane reszty użytkowników pozostały nietknięte.

Absolutnie się nie usprawiedliwiamy, traktujemy sprawę poważnie, zwyczajnie prostujemy fałszywe informacje. Co do wyrządzonych szkód, to pozostajemy w ścisłym kontakcie ze wszystkimi wydawcami, których problem dotyczył. Na bieżąco współpracujemy także z kancelarią prawną.

W razie dodatkowych pytań pozostajemy do dyspozycji, chociażby poprzez system prywatnych wiadomości,
zespół MyLead


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - plelektroworld - 06-06-2018 14:17

Słaba sytuacje ale do końca nie wiadomo i tak co jest prawdą a co nie. Łatwo oceniać ale gorzej już być ocenianym.


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - ostry2ostry - 06-06-2018 14:27

Łatwo też innym komentować jak to nie ich dane pojawiły się publicznie Smile


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - rachman - 06-06-2018 14:32

Dokładnie. Punkt widzenia zależy czy jest się ofiarą, adminem, czy tylko obserwatorem. Gruba sprawa w dobie rodo ale bardziej bym się zastanowił komu i po co takie dane.


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - Xanter98 - 06-06-2018 15:03

Przecież widać na pierwszy rzut oka, że to był atak konkurencji. Dane pojawiły się na zagranicznym forum, upublicznione przez usera z 1 postem, łamanym angielskim. Potem w dniu zlotu z czyjegoś konta udostępnione na forum przez shoutbox, żeby to ktoś inny podłapał temat. Nie sądzę, żeby ktokolwiek coś dalej robił z tymi danymi. Gdyby chcieli je do czegoś użyć to zrobiliby to po cichu, biorąc pod uwagę fakt, że administracja MyLead nie zauważyła wycieku.


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - rachman - 06-06-2018 15:10

Dajesz gwarancję czy gdybasz?


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - ostry2ostry - 06-06-2018 15:56

Ktoś wykradł dane użytkowników i zaraz w pierwszym wyjasnieniu "Podejrzewamy atak konkurencji" to na prawdę troche poniżej godnosci . To im wykradziono dane i nawet gdyby zrobił to prezydent Duda to co to by zmieniło ? Co to za znaczenie kto to zrobił ? Zabezpieczenia są takie że pewnie jakiś szary user to zrobił bez problemu . Nie ma to jak w takim wypadku jeszcze oczernić konkurencje .
Może to nie konkurencja a ktoś kto został przez nich oszukany i chciał dać im popalić ? Na to są takie same szanse jak na to że to własnie konkurencja .


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - Hoolig4n - 06-06-2018 17:30

(06-06-2018 12:56)ostry2ostry napisał(a):  
(06-06-2018 12:39)MyLead.pl napisał(a):  
(05-06-2018 22:00)Gremquen napisał(a):  ej, ej, ale czy ja źle myślę?

Jeśli dane administratora wyciekły, to jak piszecie "spełniał on kryteria".
A skoro ktoś miał dostęp do admina, to nie mógł pobrać sobie danych wszystkich userów? No po za tym hasłem, jeśli faktycznie one wyciekły przez problem, o którym pisze MyLead i faktycznie są hashowane.

Zacznijmy od tego, że nikt nie uzyskał dostępu do wszystkich użytkowników - potwierdzają to logi, które przejrzeliśmy. Nikt nieuprawniony nie skorzystał z panelu administratora. Zaznaczamy, że dane wyciekły na dwa sposoby - inaczej dane osobowe i inaczej dane z hasłem, tak jak pisaliśmy w naszym poprzednim oświadczeniu. Administrator logował się w czasie ataku - weekendu majowego, dlatego jego dane osobowe wyciekły. Jednocześnie nie wyciekło hasło administratora, ponieważ nie miał zapamiętanego hasła w przeglądarce.

Co do samej możliwości zalogowania się do panelu admina, to tak jak napisał Wojo, korzystając z haseł podanych na liście, nie byłoby to możliwe, gdyż wyciekły dane osobowe administratora, a nie jego hasło. W związku z tym, podtrzymujemy - problem dotyczy jedynie niewielkiej grupy wydawców. Podatność ta wykorzystana została do pobrania wyglądu niektórych podstron dostępnych w panelu, w tym zakładki profil, przez co możliwe było pobranie danych zawartych na koncie użytkownika, lecz nie wszystkich użytkowników i nie poprzez panel admina. Tak jak innym użytkownikom narażonym na atak, tak również administratorowi wyciągnięto kopie HTML jego zakładek, natomiast ważne jest to, że te nie zawierały żadnych danych wrażliwych, ponieważ dane do tychże zakładek dociągane są w kolejnych zapytaniach, a do tego dostępu już nie było.

Jednocześnie wprowadziliśmy szereg zabezpieczeń, dzięki którym dostęp do części adminowskiej jest zabezpieczony najlepiej jak to możliwe.

(05-06-2018 22:15)kizunka78 napisał(a):  Przeciez pobrał pokerface

Nie miało to miejsca.

Cytat:Nawet jeżli dotyczyło by to fake kont to o ile prawdopodobne staje sie że w normalnych kontach też istnieje taka opcja ? Nie mówię o ucinaniu 90% ledów bo to nie dało by sie ukryć ale 5-10% jak najbardziej? Jeśli ktoś chciałby sprawdzić to musiałby powysyłać duzo smsów i raczej mało kto zdecydował by sie na wysyłanie 10 smsów by to sprawdzić . Miałem kiedyś taką sytuacje w innym serwisie że wysłałem 3 smsy i 1 nie zaliczyło po napisaniu do admina otrzymałem odpowiedz że to jakiś błąd a lead został doliczony

Jeśli tabelka byłaby prawdą, wtedy musielibyśmy obcinać ogromny procent leadów, zwłaszcza w godzinach nocnych, nawet na poziomie kilkudziesięciu procent, co bardzo szybko wyszłoby na jaw. Wielu z naszych użytkowników przeszło do nas z innych sieci afiliacyjnych i zostało z nami na dobre, ponieważ pojawiło się u nich zadowolenie z osiąganej konwersji. Powtórzymy więc raz jeszcze - zawsze gramy fair w stosunku do naszych wydawców.

Czy konto Administrator nie ma dostępu do wszystkich danych użytkownikow ?
Skoro ktoś do niego miał dostęp to miał też do wszystkich danych dostęp .
Nawet jeżeli wyciekły dane tylko części osób to w jakim stopniu to was usprawiedliwia ? Kto odpowie za ewentualne szkody przez to wyrządzone ?

(06-06-2018 15:56)ostry2ostry napisał(a):  Ktoś wykradł dane użytkowników i zaraz w pierwszym wyjasnieniu "Podejrzewamy atak konkurencji" to na prawdę troche poniżej godnosci . To im wykradziono dane i nawet gdyby zrobił to prezydent Duda to co to by zmieniło ? Co to za znaczenie kto to zrobił ? Zabezpieczenia są takie że pewnie jakiś szary user to zrobił bez problemu . Nie ma to jak w takim wypadku jeszcze oczernić konkurencje .
Może to nie konkurencja a ktoś kto został przez nich oszukany i chciał dać im popalić ? Na to są takie same szanse jak na to że to własnie konkurencja .

@[ostry2ostry] dokładnie. Co to za różnica kto to zrobił? Liczy się fakt dokonany i to, że MyLead miało zwyczajnie nie wystarczające zabezpieczenia.


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - Prestiżowy - 07-06-2018 11:17

A mnie zastanawia jeszcze parę rzeczy . Mianowicie.

1. Dlaczego nie wypowiadają się osoby, które wypowiadały się na samym początku tej afery ?

2. Dlaczego Mylead nie napisało jakie poniesie konsekwencje tego wycieku ? ( bo widzę że rozmowy zaczynają się kto to zrobił a nie jak za to odpowie MYLEAD )

3. Dlaczego Mylead zwala to na konkurencje i robi wszystko by cala afera przeszła echem ?



Po za tym dodam także, że wmawiacie wręcz perfidnie ludziom, że ten screen był fakeowy . Jak mógł być fakeowy jak tam dane były poprawne . Wałkujemy ten temat już dobrych parę dni i im dłużej on się ciągnie tym bardziej Mylead idzie w zaparte i wbija Wam do głów że to konkurencja.
Jak można się tak poniżać i zwalać na konkurencję . Jak można odwracać wszystko kota ogonem.

Zapytam Was drogi Myleadzie. Więc jakie poniesiecie za wyciek danych konsekwencje ?


[Obrazek: money-gif.gif]


RE: Zabezpieczenia MyLead.pl - Dane użytkowników dostępne w sieci - MyLead.pl - 07-06-2018 12:16

(07-06-2018 11:17)Prestiżowy napisał(a):  A mnie zastanawia jeszcze parę rzeczy . Mianowicie.

1. Dlaczego nie wypowiadają się osoby, które wypowiadały się na samym początku tej afery ?

2. Dlaczego Mylead nie napisało jakie poniesie konsekwencje tego wycieku ? ( bo widzę że rozmowy zaczynają się kto to zrobił a nie jak za to odpowie MYLEAD )

3. Dlaczego Mylead zwala to na konkurencje i robi wszystko by cala afera przeszła echem ?

Po za tym dodam także, że wmawiacie wręcz perfidnie ludziom, że ten screen był fakeowy . Jak mógł być fakeowy jak tam dane były poprawne . Wałkujemy ten temat już dobrych parę dni i im dłużej on się ciągnie tym bardziej Mylead idzie w zaparte i wbija Wam do głów że to konkurencja.
Jak można się tak poniżać i zwalać na konkurencję . Jak można odwracać wszystko kota ogonem.

Zapytam Was drogi Myleadzie. Więc jakie poniesiecie za wyciek danych konsekwencje ?
[Obrazek: money-gif.gif]

Drogi Prestiżowy,
prosilibyśmy o większą wyrozumiałość w stosunku do sytuacji. Otóż ponosimy straty - chociażby pieniężne, z tytułu współpracy z kancelarią prawniczą, która nie świadczy przecież usług za darmo. Nadszarpnięty został również nasz wizerunek. Jakich innych konsekwencji byś oczekiwał? Robimy wszystko co możemy, by sytuacja była opanowana. My ze swojej strony zawsze dane zabezpieczaliśmy, chociażby poprzez szyfrowanie/hashowanie, nigdy nie były one przechowywane w zwykłym pliku tekstowym. Oczywiście taka sytuacja nie powinna się zdarzyć i najmocniej za nią przepraszamy, lecz teraz trzeba działać. Wykonaliśmy wszystkie kroki, jakie były możliwe do podjęcia:
  • rozpoczęcie analizy problemu jeszcze podczas zlotu, kiedy to nie mieliśmy technicznych możliwości dostępu do Internetu,
  • poinformowanie wydawców, których dotknął problem, poprzez wiadomości e-mail,
  • natychmiastowe włączenie wymuszenia zmiany hasła dla wszystkich użytkowników,
  • naprawa źródła ataku tak, by nigdy w przyszłości nie mógłby być powtórzony,
  • zlecenie dodatkowego audytu bezpieczeństwa,
  • współpraca z doświadczoną kancelarią prawnicza, która pomaga nam w kwestiach prawnych problemu,
  • ciągła kontrola ze strony zespołu technicznego.
Jak pisaliśmy wcześniej, jeśli taki screen wyciekłby samodzielnie, to nikt nie wziąłby go na poważnie. Natomiast tuż obok danych, które wyciekły, nabiera on większego, sztucznego realizmu. Pisaliśmy to wielokrotnie - posiadamy wielu partnerów, wśród nich duże serwisy, pokroju Kwejka, a dodatkowo tak duże ucinanie leadów od razu wyszłoby na jaw, nawet po kilku dniach. Tymczasem posiadamy lojalną grupę wydawców, którzy zostali z nami, zadowoleni z osiąganych wyników, nieporównywalnych z innymi sieciami afiliacyjnymi. Zresztą wystarczy przejrzeć ten temat, by zobaczyć, że niektórzy są bardzo usatysfakcjonowani z ilości zdobytych leadów.

Dodatkowo dodajmy, że nie odwracamy kota ogonem. Jasno określiliśmy swoje stanowisko i, po dogłębnej analizie, stwierdziliśmy, że miał miejsce problem, a wszystkie osoby, które zostały nim dotknięte, są z nami w ciągłym kontakcie. Całą sprawę bierzemy na poważnie.

W razie dodatkowych pytań pozostajemy do dyspozycji, chociażby poprzez system prywatnych wiadomości.

Z najserdeczniejszymi pozdrowieniami,
zespół MyLead.pl