Anonim

האם השתמשת אי פעם ב- eBay? ובכן, מזל טוב: שמך, כתובת דוא"ל, כתובת פיזית, מספר טלפון, תאריך לידה וסיסמאות מוצפנות נמצאים כעת בידי האקרים שנגשו באופן בלתי חוקי לשרתי החברה בין סוף פברואר לתחילת מרץ. ונראה שלחברה באמת לא אכפת יותר מדי.

הודעה לעיתונות שפורסמה באתר האינטרנט eBayInc.com של החברה ביום רביעי ( ולא ה- eBay.com מול הלקוח) חשפה כי ההפרה התגלתה לראשונה לפני כשבועיים. אתרי חדשות ממוקדים טכנולוגית כמו Engadget ו- BGR העלו במהירות את החדשות, אך עד כה החברה לא הצליחה לעדכן את אתר eBay.com העיקרי שלה במידע כלשהו או ליצור קשר ישירות עם המשתמשים באמצעות הדוא"ל (למרות שהיא טוענת שהיא תתחיל לעשות זאת בקרוב ).

עדכון: eBay כעת, סוף סוף , מתריעה על הלקוחות לנושא באמצעות באנר באתר eBay.com.

בטווח הארוך, אין שום דבר שהצרכנים יכולים לעשות אם חברות ימשיכו לאסוף ולאחסן מידע על משתמשים חסויים בצורה לא בטוחה

אמנם יש צורך בבירור נוסף, אך נראה כי נכון לעכשיו שלמרות שלא הושג מידע כספי על ידי המשתמש בהפרה, נתונים חשובים באופן קריטי כגון שם המשתמש, כתובת, מספר טלפון ותאריך לידה לא נחשפו ללא שום הצפנה. סיסמאות משתמשים הוצפנו, אך ייתכן, אם לא סביר, שגם בקרוב הן יפורסמו.

מאחר ש- eBay לא שמרה על לקחי אינספור הפרות אבטחה אחרות, תעודות הכניסה הפגומות של עובדי eBay שימשו כדי לגשת למידע רגיש למשתמשים המאוחסן והוגן שלא כהלכה. זה בלתי נסלח.

החברה טוענת כי עד כה אין לה מידע על כך שהנתונים שנפרצו הביאו לעסקאות לא מורשות ב- eBay, אך אם המשתמשים שמרו על אותה סיסמא באתרים אחרים, ניתן היה לפגוע בחשבונות אלה כבר. זה מסוכן במיוחד במצב ספציפי זה בגלל הכללת פריטים כמו כתובות פיזיות, מספרי טלפון ותאריכי לידה. האקרים חמושים במידע מסוג זה עלולים לגרום נזק רב לפני שהם מתגלים.

על משתמשי eBay לשנות באופן מיידי את הסיסמא שלהם ב- eBay.com ובכל אתר או שירות אחר המשתמשים באותה סיסמא או דומה. כמו כן, יהיה זה חכם לעקוב בקפידה אחר הרשומות הכספיות, ולחפש כל סימן של גישה לא מורשית.

מאחר ש- eBay הפגינה כעת חוסר דאגה מחריד לשלומם של המשתמשים שלה, הדבר היחיד שהצרכנים יכולים לעשות כדי להגן על עצמם הוא לאמץ את המדיניות המומלצת של שימוש בסיסמאות נפרדות לכל אתר ושירות. אפליקציות כמו 1Password, LastPass ו- iCloud Keychain יכולות לעזור לך לנהל סיסמאות ייחודיות מבלי שתצטרך לזכור את כולן.

אבל בטווח הרחוק, אין שום דבר שהצרכנים יכולים לעשות אם חברות ימשיכו לאסוף ולאחסן מידע על משתמשים חסויים בצורה לא בטוחה (ולא אכפת לי מה eBay אומר, השילוב של שם, כתובת, תאריך לידה ומספר טלפון הוא סודי). האקרים תמיד ימצאו דרך; על החברות הטוענות להעריך את הבטיחות שלנו כדי לוודא שאין שום ערך שיש למצוא.

איביי נפרץ, לוקח את זמנו המתוק ליידע אותך