krtek4
28. 8. 2017 • 16:40

Podle me se k tomu postavili dobře. Říká se, že se to týká staré databáze ještě z doby, kdy to vlastnil Fryc a spol (ti na to minimálně rok pred prodejem provozně uplně kašlali...).
Navíc je aktivní krok podle mě možná nepopulární, ale rozhodně lepší než to co nedávno v podobné situaci předvedl třeba T-mobile, kterej to asi tyden tajil, pak chvíli mlžil a pak to teprve přiznal.

MOJE JMÉNO
28. 8. 2017 • 14:48

Žasnu nad celou diskusí odborníků, ve které padají slova, která jsem nikdá neslyšel:-O . Nějak se ale zapomíná na to, že doba je prostě taková a krádež osobních údajů bude čím dál běžnější, ale zároveň i mnohem sofistikovanější. Nějak ale pořád nemohu pochopit tu hysterii kolem takové blbosti u běžného eshopu. Všechny údaje, které jsou na tomto webu mnou uvedeny, jsou v podstatě dohledatelné i ve veřejných zdrojích, takže je mi celkem jedno, že tam "přišli" nějací hekřáci. Je to eshop, není to má banka. Takže přeju méně paranoi a vášní a více klidu 😀 😉

regine
28. 8. 2017 • 11:51

Ten den jsem se nemohl přihlásit (po asi 2 měsících, tedy živý účet). Nikde žádné upozornění, zaslání mailu. Tak jsem nejjednodšuji zažádal o obnovu hesla. Došlo do schránky asi po 4 hodinách. Obnoveno.
ALE PROČ se neobtěžují zobrazit, že jsou nedostupní! Kdysi pře desítkou let to bývalo běžné.
http://www.bdnsw.gov.bn/PublishingImages/page-und...

Anonymizovaný
28. 8. 2017 • 8:51

Naštěstí mám pro každou službu unikátní e-mail i heslo 🙂 Ale jako zabezpečení mají hodně chabé. Nechápu, proč třeba EU nenařídí aby na všech webech, kde se zadávají osobní údaje, byla informace o tom, jakým způsobem jsou skladována. Největší sranda je, když se pak člověk někde zaregistruje a oni mu ještě pošlou kopii hesla do e-mailu "pro jistotu" 😀 Z prohlížeče by cokoliv, co je v nemělo odcházet z uživatelova PC v plaintextu, to by zase mohli zařídit tvůrci prohlížečů a udělat kolem takových nebezpečných formulářů, nějaké pěkné Las Vegas efekty...

duhovnik
duhovnik
28. 8. 2017 • 8:39

píšeme Vám, protože Vaše původní heslo k Mall.cz už nefunguje. Pro jistotu jsme se rozhodli ho z bezpečnostních důvodů zrušit, stali jsme se totiž obětí neoprávněného přístupu neznámého útočníka k některým zákaznickým údajům. Aby Váš účet nikdo nezneužil, neváhali jsme a neprodleně jej zablokovali.

fatman
28. 8. 2017 • 7:20

Já tam nakoupil před lety asi dvakrát. Takže když přišel mail, resetoval jsem heslo a následně účet zrušil.

Radek Holeček
28. 8. 2017 • 6:30

To je zase vyčítání, že někdo udělal něco blbě.
V první řadě je třeba pochválit, že se k tomu postavili čelem a přiznali to. Určitě je mraky e-shopů a jiných webů, které taky někdo napadl a zákazníkům se to neobtěžovali sdělit.

Jan Smetana
27. 8. 2017 • 22:11

https://twitter.com/spazef0rze/status/9017937...
"Mall.cz někdo hacknul. Napsali hezké upozornění a vyresetovali hesla. Jen škoda, že nezabezpečili i stará hesla 🙁"

N8GD
27. 8. 2017 • 22:05

Proč mi to přišlo, když mám heslo z roku 2014? 😀

Karel Veselý
Karel Veselý
27. 8. 2017 • 21:10

Jo, už mi od nich přišel mail, nejdřiv jsem myslel že je to ňákej podvod, tak jsem šel na jejich stránky a neklikal jsem na odkaz v mailu. Nakupoval jsem tam naposled asi před 3 rokama.

David Lanc (dragokazov07)
David Lanc (dragokazov07)
27. 8. 2017 • 20:21

Pokud je to pravda, tak doufám, že ÚOOÚ jejich dobrou práci po zásluze odmění.

Milan Král (Krakatoa)
Milan Král (Krakatoa)
27. 8. 2017 • 20:19

Tak jedna věc je to, že se jim tam někdo naboural, to dělají něco špatně, když se jim tam někdo naboural, ne? A to jim pak může čmajznout data, ke kterým se nabouře. Třeba hashe hesel jsou už jen takový bonus.
Druhá věc je jak ukládají hashe hesla a na ní nechápu dvě věci, proč to asi "normálně" ukládají až od loňska, netuším na čem jim to jede, ale třeba php má už to "normální" ukládání ve verzi 5.5.0, která tu byla v roce 2013, tedy před 4 lety... A jednak nechápu, proč to nemění za letu, tedy pokud změní hashovací proces tak proč při novém přihlášení uživatele s kontrolou oproti starému hashi ten hash nesmažou a nevytvoří jej v novém algoritmu.

Názor byl 1× upraven, naposled 27. 8. 2017 20:22

Pavel Smolík
Pavel Smolík
27. 8. 2017 • 20:19

V této diskuzi jsem ráno měl u tohoto komentáře negativně vyznívající text ("měli to při přihlášení přehashovat") a hodnocení tohoto komentáře mělo poměr hlasů cca 24:1, najednou se zcela obrátil. Když si pročtu další komentáře, jsem si téměř stoprocentně jist, že hodnocení bylo uměle manipulováno a nejspíš zde zafungovali nějací mallboti: tedy že tu někdo z Mallu proklikal hodnocení tak, aby vycházeli pro ně příznivěji.Samozřejmě nějaké plus nebo minus není důležité, ale zatímco nabourat mohou každého, chyba s nepřehashováním se stane, tohle je už ubohost.

Názor byl 2× upraven, naposled 28. 8. 2017 18:00

Určitě si přečtěte

Články odjinud