Wykop wprowadził serię AMA czyli Ask Me Anything. Występują w niej różni ludzi, znany pogromca kamer i straży miejskiej, spotkanie z moderatorami prog...
[Aktualizacja] Spowiedź byłego pracownika Allegro na wykopie? Hasła Allegro trzyma w plaintext? WTF?
Ów niezweryfikowany przez nikogo były pracownik Allegro opowiada o tym jak to jego była firma przechowuje hasła użytkowników w czystym tekście - czyli generalnie dostępne dla każdego kto ma po stronie bazy / systemu odpowiednie uprawnienia. Co jeszcze bardziej ciekawe ponoć jest wbudowana wyszukiwarka która umożliwia znalezienie użytkowników którzy mają takie same hasła.
Co ciekawe z odpowiedzi wynika też, że dostęp do haseł użytkowników jest dość może nie powszechny ale też nie tak bardzo ograniczony jak być powinno.
Z tekstu wynika też, że przy jednym z ostatnich pytań użytkownika wykopu pojawia się informacja iż komentarz został usunięty na prośbę grupy Allegro - co w pewien sposób teoretycznie uwiarygadnia całą tę sytuację.
[Aktualizacja] Jak jednak twierdzą komentujący ten wpis - interwencja Allegro - jest to żart użytkownika.
Sytuacja dla mnie jest o tyle ciekawa, że wyślę zaraz mail do rzecznika Allegro z prośba o komentarz. Nie chcę wprost zapytać się o to czy szyfrują hasła czy nie, ciekawi mnie natomiast ich reakcja na ten "wywiad" na Wykopie. Osobiście nie jestem przekonany co do autentyczności osoby odpowiadającej na pytania. Zresztą cała ta sytuacja jest dla mnie dość dziwna i niejednoznaczna.
[Aktualizacja]
Wygląda na to, że "były pracownik Allegro" właśnie wyprowadził się z Wykopu usuwając swoje konto.
Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu