Wróć do Bloga | Wróć do Portfolio | Dodajesz komentarz:

Nasza-Klasa.pl i Wykop, czyli co ma jedno do drugiego?

Dodane 18 września 2009 o 23:33:45 w kategorii ' Ogólne ',

Przed chwilą dostałem takiego oto maila z serwisu nasza-klasa.pl:

Szanowny Użytkowniku,

Z informacji przez nas posiadanych, a udostepionych nam na podstawie porozumienia przez serwis Wykop.pl wynika, że dane dotyczące korzystania z Pani/Pana konta w portalu mogły wpaść w niepowołane ręce. Choć nie istnieje bezpośrednie zagrożenie utraty dostępu do Pani/Pana konta to w trosce o bezpieczeństwo Pana/Pani danych nasz zespół zmienił hasło dostępu do Pana/Pani profilu w portalu Nasza-klasa.pl.

W celu odzyskania hasła proszę wejść na stronę główną serwisu Nasza-klasa.pl i skorzystać z opcji "Nie pamiętasz hasła?". Następnie prosimy postępować zgodnie z instrukcjami dotyczącymi odzyskania hasła.

Sugerujemy, aby Pani/Pana nowe hasło było inne niż dotychczasowe, co wpłynie na zwiększenie bezpieczeństwa Pani/Pana konta.

W przypadku wystąpienia jakichkolwiek trudności prosimy kontaktować się z Działem Obsługi Użytkownika wyłącznie za pomocą formularza kontaktowego dostępnego na stronie: http://nasza-klasa.pl/support.

Dziękujemy Zespół Portalu Nasza-klasa.pl

Dostał ktoś od was podobnej treści email ? Co ma jedno do drugiego bo nie bardzo rozumiem... Czy to kolejna akcja mająca na celu zapewnienie BEZPIECZEŃSTWA użytkowników. Celowo pisze dużymi literami, bo moje hasło np. nie zostało zresetowane tak jak sugeruje email.



Komentarze:

 Dodek
Dnia 18 września 2009, o godzinie 23:39:25

Nie mówcie mi tylko, że wykop udostępnił naszej klasie hashe haseł by porównać, kto ma takie samo hasło tu i tam.

 Karol Orzeł
Dnia 18 września 2009, o godzinie 23:40:37

no właśnie coś mi tu śmierdzi.. na blogu nk żadnej informacji, na wykopie tez, mail wydaje sie byc autentyczny

 aevin
Dnia 18 września 2009, o godzinie 23:48:27

Ja dostałem takiego maila i do tego moje hasło nie działa. Więc pewnie wykop wysłał na nk listę maili swoich użytkowników.

 anoriell
Dnia 18 września 2009, o godzinie 23:53:04

Ja nie dostałam, ale do nk i do wykopu mam rożne maile, więc to nic dziwnego.
A ta wiadomość nie jest niczym złym. Biorąc pod uwagę, że zdecydowana większość ZU ma do wszystkiego identyczne hasło, które obowiązkowo zawiera datę urodzenia i kawałek nazwiska bądź adresu, to brawo dla naszej klasy za dbanie o użytkowników.

 Piechuła
Dnia 19 września 2009, o godzinie 00:00:25

A jak ktoś nie jest ZU i hasło ma inne? Jak np. ja? Jakim prawem ktoś zmienia mi hasło na moim koncie? I co teraz? Skąd mam mieć pewność, że to nie jest jakiś włam?! :>

 Karol Orzeł
Dnia 19 września 2009, o godzinie 00:01:35

to jedna sprawa, skad mamy wiedzieć że ta umowa miedzy wykopem a nk faktycznie nie polegała na udostepnieniu i porównaniu haseł..

 marines
Dnia 19 września 2009, o godzinie 00:27:18

lepiej. konto usunąłem ponad pół roku temu (wraz z danymi osobowymi) i też dostałem. ciekawe skąd mieli mojego mejla...

 Piotr Szyczak
Dnia 19 września 2009, o godzinie 02:31:50

marines, ostatnio Patryk o tym pisał jakie wojny toczył o usiniecie danych z NJ zobacz na blogu http://room-303.com/blog/ albo na blipie w ostatnim tygodniu roboczym http://patrys.blip.pl/feed
Ja hasła miałem chyba różne, ale zarejestrowane na ten sam mail. List oczywiście dostałem

 Chuck
Dnia 19 września 2009, o godzinie 08:44:37

Ja rowniez dostalem dzis takiego maila i moje haslo uleglo zmianie, musialem postepowac wg wskazowek podanych w mailu od NK.. :|

 Jajcuś
Dnia 19 września 2009, o godzinie 10:14:44

Ja też dostałem taką wiadomość i na konto nie mogłem się dostać. Moim zdaniem to poważne nadużycie.
Po pierwsze, jakim prawem korzystają z danych o użytkownikach Wykopu? Nawet ewentualna umowa z Wykopem by tu nic nie tłumaczyła – Wykop musiałby mieć moje pozwolenie na przekazanie tych danych w takim celu.
Po drugie, jeśli jestem głupi i używam takiego samego hasła do dwóch serwisów, to mój problem i moja odpowiedzialność. Może się serwisy zaczną wymieniać listami haseł, żeby użytkownikom nie pozwalać na takie duplikaty?
Ja akurat miałem dwa różne, losowe hasła do tych dwóch serwisów. N-K po prostu zupełnie bez powodu zawiesiła świadczenie mi swoich usług. I ma mi się to podobać?

 lukasz
Dnia 19 września 2009, o godzinie 10:25:49

Akurat to nic Wam do tego co robi NK i wykop. W regulaminie jest wyraźnie zaznaczone iż dokonają wszelkich starań w ramach bezpieczeństwa użytkowników. Zgodziliście się na to podczas rejestracji, prawda? I to są właśnie takie działania.

 Jajcuś
Dnia 19 września 2009, o godzinie 10:28:07

Dokonają wszelkich starań? To mogą kogoś zastrzelić prewencyjnie? Nie. Są jednak ograniczeni prawem.
Prawo reguluje wykorzystanie danych osobowych. Poza tym, regulamin Wykopu wyraźnie mówi, że nie udostępniają danych osobom trzecim. Więc albo Wykop świadomie złamał swój regulamin, albo N-K wykorzystała wykradzione dane.

 lukasz
Dnia 19 września 2009, o godzinie 10:32:15

A powiedz mi gdzie wykorzystali tutaj Twoje dane osobowe? Zostały gdzieś upublicznione? Zarobili na nich? Nie. Druga sprawa, nie dramatyzuj, jeśli dla Ciebie strzelanie do ludzi jest równoznaczne ze zmianą hasła, to może powinieneś wyłączyć komputer i wyjść na spacer ;) Wspólnik w interesach to nie osoba trzecia, obie spółki nie mają obowiązku informowania Cie o wewnętrznych sprawach obu firm.

 Jajcuś
Dnia 19 września 2009, o godzinie 10:36:05

Nie twierdze, ze jest równoważne. Tylko przypomniałem, że jest coś takiego jak prawo. I nawet w drobnych sprawach wypada się do prawa stosować.
Gdzie wykorzystali? A w jaki sposób dowiedzieli się o moim koncie na wykopie i powiązali je z moim kontem w N-K?

 lukasz
Dnia 19 września 2009, o godzinie 10:40:10

Poprzez porównanie adresu email lub/i hasza? To raczej nie jest zaliczane do danych osobowych, ponieważ nie może Cię bezpośrednio zidentyfikować. Poza tym przeczytaj początek tej wiadomości, wspomnieli coś o jakimś porozumieniu. Tak jak wspomniałem, rejestracja = akceptacja regulaminu, a w nim była wzmianka o zachowaniu i zapewnieniu bezpieczeństwa. Temat zamknięty. Wiele hałasu o nic.

 tom000
Dnia 19 września 2009, o godzinie 11:16:36

A co, nie sledzicie newsow 'ze swiata'? Nie slyszeliscie o wlamaniu na wykop i skaradzeniu bazy danych uzytkownikow?
Pewnie ze wzgledu na bezpieczoenstwo tak zrobili. Podejrzewam, ze maila mogly dostac osoby, te ktore mialy ten sam email podany w serwisach.
Wiecej info o włamaniu:
http://hacking.pl/pl/news-15593-Wlamanie_na_wykoppl.html
http://osnews.pl/wlamywcze-do-wykoppl-zlapani-przez-policje/

 lukasz
Dnia 19 września 2009, o godzinie 11:18:32

tom000 Brawo, odkryłeś Amerykę jak Kolombo... wjechałeś w nią radiowozem.

 Dodek
Dnia 19 września 2009, o godzinie 12:06:40

lukasz:
Art. 6.

1. W rozumieniu ustawy za dane osobowe uważa się wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.

E-mail jak najbardziej należy do danych osobowych.

 lukasz
Dnia 19 września 2009, o godzinie 13:33:48

Dodek, oczywiście po adresie email od razu będę wiedział jak się nazywasz, oraz gdzie mieszkasz ;) ba! nawet zjadę dzięki temu kolor oczu.

 anoriell
Dnia 19 września 2009, o godzinie 13:39:05

lukasz: Jak ma adres email w formie imię.nazwiskobla.bla, to oczywiście, że wiesz jak się nazywa i to są dane osobowe.

 lukasz
Dnia 19 września 2009, o godzinie 13:40:02

anoriell - odkrywcze ;) a teraz przeczytaj jeszcze raz to co napisałem wcześniej, o choćby współpracy.

 Dodek
Dnia 19 września 2009, o godzinie 13:42:27

lukasz, ale email wystarczy by mnie zidentyfikować jako osobę fizyczną - ergo są to dane osobowe.

 lukasz
Dnia 19 września 2009, o godzinie 13:48:49

Tak, przeciętny Kowalski Cie znajdzie ;) kurde strach wysyłać maile. Dodek czy te dane zostały upublicznione w tym mailu, albo ktoś z zewnątrz ma do nich dostęp? Jeśli nie to nie mamy o czym mówić, zwykła wymiana informacji w celu zwiększenia bezpieczeństwa pomiędzy współpracującymi firmami. Informacje nie zostały sprzedane w celach reklamowych firmie produkującej proszek do prania.

 anoriell
Dnia 19 września 2009, o godzinie 13:49:16

@lukasz: Polecam ostatni wpis Koniecznego na ten temat.
Bardzo spodobał mi się jego przykład, z udostępnianiem danych przez np. BANK stronie w stylu: lubie.przebierac.sie.w.damskie.ciuszki - widzisz tutaj pewien absurd? Współpraca wykopu z naszą-klasą jest dokładnie takim samym przekazywaniem moich danych osobom trzecim bez MOJEJ zgody.

Rozumiem układ naszej-klasy i allegro, bo użytkownicy SAMI powiązali sobie te dwa konta i na własną odpowiedzialność pokazują allegro swój wiek i znajomych, a naszej klasie to ile i na czym zarabiają poprzez aukcje. Okej.

Ale współpraca wykopu z naszą-klasą odbywa się bez tejże zgody użytkowników i nie jest w porządku.

 Dodek
Dnia 19 września 2009, o godzinie 13:50:08

lukasz: naprawdę nie chce mi się tego Tobie tłumaczyć. To są dane osobowe i jak nie wierzysz, spytaj vagli.

 marines
Dnia 19 września 2009, o godzinie 13:50:14

lukasz, absolutnie nie masz racji.

 Dodek
Dnia 19 września 2009, o godzinie 13:52:32

"Dodek czy te dane zostały upublicznione w tym mailu, albo ktoś z zewnątrz ma do nich dostęp?"

Tak, ma - Nasza-Klasa jest z zewnątrz względem umowy użytkownika z Wykopem. To, w jakim celu udostępniają oni te dane, nie ma znaczenia - to wciąż jest łamanie prawa.

 lukasz
Dnia 19 września 2009, o godzinie 13:56:48

Dodek ok, przyznam Ci rację... Uznam że to dane osobowe, jednak nadal nie napisałeś niczego konkretnego. Większość argumentacji można obalić tym co jest w regulaminie. Zgodziliście się na to przy rejestracji, więc nie rozumiem o co ten cały hałas? Gdyby nic z tym nie zrobili za jakiś czas byłby płacz że nikt z NK nie ruszył dupska żeby zapobiec atakowi zmiany hasła przez 10latka który dorwał się wykradzionej bazy wykopu.

"Tak, ma - Nasza-Klasa jest z zewnątrz względem umowy użytkownika z Wykopem." - słowo klucz to porozumienie obu serwisów w celu zwiększenia bezpieczeństwa, skoro razem współpracują to żaden z nich nie może być tym "trzecim". Ale racja, źle zrobili, mogli poczekać jak wykop kilka miesięcy na jedno wielkie KUKU.

 Koval
Dnia 19 września 2009, o godzinie 14:01:41

ja mam takie samo i nic nie dostałem

 Dodek
Dnia 19 września 2009, o godzinie 14:19:50

lukasz: na co się niby użytkownicy zgodzili w regulaminie? wskaż mi punkt, w którym użytkownicy pozwalają na udostępnianie wykopowi naszych danych osobowych dowolnym podmiotom trzecim bez zgody osoby, której te dane dotyczą. nie wiem nawet, czy taki zapis byłby zgodny z prawem, zaraz poczytam.

 Dodek
Dnia 19 września 2009, o godzinie 14:20:51

"skoro razem współpracują to żaden z nich nie może być tym "trzecim""

NASZA KLASA JEST PODMIOTEM ZEWNĘTRZNYM WZGLĘDEM UMOWY UŻYTKOWNIKA Z WYKOPEM. Czego jeszcze nie rozumiesz?

 Jajcuś
Dnia 19 września 2009, o godzinie 14:24:08

http://www.wykop.pl/polityka-prywatnosci
„Podczas rejestracji w serwisie wymagamy podania adresu email. Nie udostępniamy danych osobom trzecim, nie rozsyłamy treści reklamowych. Adresów używamy tylko i wyłącznie w celu powiadamiania użytkowników o istotnych zmianach w serwisie lub komunikatach technicznych.”
Przekazanie informacji N-K (chociażby 'tak, ten użytkownik ma u nas konto') to też udostępnienie danych osobom trzecim. Co więcej to (a nawet „zahashowanie”) też użycie adresu e-mail do celu innego niż „ważny komunikat techniczny”.

 Bzyx
Dnia 19 września 2009, o godzinie 21:41:38

Ja również dostałem dziś taki email, dziwna ta sytuacja...

 Karol Orzeł
Dnia 19 września 2009, o godzinie 21:42:18

resetują hasła stopniowo jak widać

Dodaj komentarz
Login:
Hasło:
Portfolio Email