0/5

Новости сегодня

11:35 Х5 Group приобрела производство готовой еды в Ленинградской области
11:05 Продажи «Ленты» в первом квартале выросли на 62,1%
10:40 В России предлагается запретить продажу алкоголя в дни майских праздников
Реклама без бюджета: 3 креативных тренда, которые стоит попробовать в 2024 году
10:15 Леонид Гольдорт нашел покупателя на свою долю в бизнесе СДЭК
09:50 X5 Group запустила в Самарской области крупный распределительный центр
09:25 Суд полностью удовлетворил иск ФНС к российской «дочке» IKEA
Нишевые маркетплейсы в центре внимания: ТОП-ниши для запуска
18:40 СТОКМАНН открыл пятый универмаг в Санкт-Петербурге
18:15 IKEA обучит ИИ-грамотности 3500 сотрудников компании
18:00 Ozon дополнил сервис аналитики «Что продавать на Ozon» данными о категориях товаров
Что ждать селлеру от фулфилмента в 2024 году?
17:35 Сеть «Улыбка радуги» открыла первый магазин в Тольятти
17:10 В Fix Price робот-рекрутер за год отобрал 23% кандидатов на линейные позиции
16:45 Маркетплейс WEE в Дубае получил 10 миллионов долларов от арабского инвестора
Угон товарных знаков: как знакомые персонажи могут превратить вашу прибыль в убытки
16:20 Мегамаркет: В уходе за волосами россияне переключились с масс-маркета на профессиональные средства
15:50 ТРЦ «Одинцово Парк» сменил название и стал ТРЦ «ОДИПАРК»
15:25 Sunlight запускает Tax Free в своих магазинах
Все новости →

Пользователь "Хабрахабра" обнаружил уязвимость интернет-магазина "Эльдорадо"

Пользователь "Хабрахабра" обнаружил уязвимость интернет-магазина "Эльдорадо"
время публикации: 16:29  06 мая 2015 года
Пользователь "Хабрахабра" Алексей Томилов обнаружил уязвимость в интернет-магазине "Эльдорадо", позволяющую получить доступ к персональным данным клиентам через Google. Об этом пишет "Цукерберг Позвонит".

По словам Томилова, при покупке нового телефона он решил узнать, как обстоят дела с защитой данных в "Эльдорадо". Оказалось, что при введении запроса в Google можно узнать электронную почту, имя клиента, сумму заказа, данные бонусной карты и информацию о товаре.



Пользователь сообщил о проблеме в службу поддержки компании 23 апреля. Через неделю оказалось, что баг частично исправлен, однако некоторые данные всё ещё оставались доступны. Сейчас, по словам Томилова, "ошибка частично закрыта".

В октябре 2014 года Алексей Томилов обнаружил похожую проблему с сервисом RBK Money, однако, несмотря на обращения к топ-менеджерам компании, ошибка до сих пор не исправлена.