0/5
Подпишитесь на новости ритейла

Я ознакомлен с политикой конфиденциальности и принимаю её условия

Новости сегодня

09:31 Проникновение платежных агрегаторов растет в e-commerce растет
16:35 ТЦ «Алые Паруса» в Кирове ввели в эксплуатацию
15:54 Россельхознадзор вновь нашел антибиотики в молочной продукции Danone
15:24 Производитель «Боржоми» открыл интернет-магазин
14:39 Основатель «Бетховена» запустит собственное производство кормов для домашних животных
14:17 Приставы наложили арест на использование товарного знака Stella di Mare
13:48 Яндекс.Маркет разрешил произодителям оставлять советы и отвечать на комментарии пользователей
13:30 Госдума приняла закон об акционировании Почты России
13:10 Минфин допустил введение пошлин на зарубежные посылки дороже €100
12:40 «МегаФон» и «ВымпелКом» заморозили бренд «Евросеть» навсегда
12:21 Бизнес рассчитывает на льготы от государства в связи с увеличением НДС
11:43 Программа лояльности торговых центров MALLTECH стала лучшей
11:36 Starbucks закроет 150 кофеен в США
11:10 Минздрав поддержал новые ограничения на алкоголь в ПЭТ-таре
10:50 Продажу алкоголя запретят на время проведения выпускных 23 июня в Парке Горького
10:30 В России не будут издавать отдельный закон для электронных сигарет
10:26 ФАC завела дело на российского производителя «швейцарского» шоколада
10:02 Таксисты не намерены снижать заоблачные цены во время ЧМ по футболу
09:51 Visa и MasterCard тестируют карты со сканером отпечатков пальцев
09:49 Luxe Retail и OSMI Cards помогут торговым сетям стать ближе к клиентам
Лента новостей

Пользователь "Хабрахабра" обнаружил уязвимость интернет-магазина "Эльдорадо"

Пользователь "Хабрахабра" обнаружил уязвимость интернет-магазина "Эльдорадо"
Пользователь "Хабрахабра" Алексей Томилов обнаружил уязвимость в интернет-магазине "Эльдорадо", позволяющую получить доступ к персональным данным клиентам через Google. Об этом пишет "Цукерберг Позвонит".

По словам Томилова, при покупке нового телефона он решил узнать, как обстоят дела с защитой данных в "Эльдорадо". Оказалось, что при введении запроса в Google можно узнать электронную почту, имя клиента, сумму заказа, данные бонусной карты и информацию о товаре.



Пользователь сообщил о проблеме в службу поддержки компании 23 апреля. Через неделю оказалось, что баг частично исправлен, однако некоторые данные всё ещё оставались доступны. Сейчас, по словам Томилова, "ошибка частично закрыта".

В октябре 2014 года Алексей Томилов обнаружил похожую проблему с сервисом RBK Money, однако, несмотря на обращения к топ-менеджерам компании, ошибка до сих пор не исправлена.
время публикации: 16:29  06 мая 2015 года
Теги: интернетмагазины, технологии

 
 
Адизес