תמונות אדום עולה חדשות הפועל ת"א-כדורסל האתר הרשמי אולטראס הפועל שירים      עמותת האוהדים   פורומים משנים קודמות: 2003 2004 2005 2006 2007/8 2009/10 2011/12

פורום השדים האדומים

פורום אוהדי הפועל תל אביב
עכשיו 22 יוני 2025, 17:18

כל הזמנים הם UTC + 2 שעות [ שעון קיץ ]




פורום נעול נושא זה נעול, אינך יכול לערוך הודעות או לבצע תגובות עתידיות.  [ 6 הודעות ] 
מחבר הודעה
 נושא ההודעה: פרצת פרטיות חושפת פרטים אישיים של רוכשי כרטיסים ב"לאן"
הודעהפורסם: 05 יוני 2013, 16:04 
http://www.haaretz.co.il/captain/room40 ... -1.2038999


חזור למעלה
 פרופיל אישי  
 
 נושא ההודעה: Re: פרצת פרטיות חושפת פרטים אישיים של רוכשי כרטיסים ב"לאן"
הודעהפורסם: 05 יוני 2013, 17:16 
סמל אישי של המשתמש
אם תוכלי להעתיק את הטור לפה אני אודה לך מאוד.
יש אנשים שלא רוצים לעשות מנוי לאתר הארץ.

_________________
"וגם החובות, לא היה צריך לשלם אותם" (חיים רמון, כתבה על הירידה בערוץ מכבי, 1:47)
ימין קיצוני בשני הצדדים מסוכן באותה מידה.
רוצו לעשות חברות בעמותת הכדורסל: http://www.hapoeluta.com/


חזור למעלה
 פרופיל אישי  
 
 נושא ההודעה: Re: פרצת פרטיות חושפת פרטים אישיים של רוכשי כרטיסים ב"לאן"
הודעהפורסם: 05 יוני 2013, 17:43 
גררר...היה פתוח כשהדבקתי את הלינק. בכל מקרה, תמיד יש את גרסת הנייד: http://www.haaretz.co.il/mobile/.premium-1.2038999

פרצת פרטיות חושפת פרטים אישיים של רוכשי כרטיסים ב"לאן"
עידו קינן
05/06/2013 | 17:24
קניתם כרטיס באתר "לאן"? בעזרת כתובת האימייל ושמכם הפרטי אפשר לגלות את הסיסמה, לחדור לכם לחשבון ולשאוב פרטים אישיים. רוצים לשנות סיסמה או למחוק את החשבון? אי אפשר
בשישי במאי 2010 רכשה שלומית ברגר כרטיס אחד לגמר גביע המדינה בכדורסל. ביוני אותה שנה היא שילמה 198 שקל לזוג כרטיסים למשחק בסיבוב השני המוקדם של ליגת האלופות בין הפועל תל אביב ואלופת בוסניה, ז'לניקר. המשחק האחרון שקנתה אליו כרטיסים היה של הפועל נגד מ.ס אשדוד. את הנתונים האלו השגנו דרך פרצת אבטחה ופרטיות באתר של משרד הכרטיסים "לאן", יחד עם מספר הטלפון שלה וכתובתה בבית (את הפריצה הנועזת ביצענו באישור הלקוחות).


אתר משרד הכרטיסים "לאן"
צילום: צילומסך
רכישת כרטיסים לאירועי בידור וספורט באתר "לאן" מתבצעת בשתי דרכים – רכישה חד-פעמית או פתיחת חשבון. בשני המקרים נדרשים הלקוחות להזין פרטים אישיים על עצמם – שם מלא, טלפון, סלולר, אימייל, כתובת מגורים ומספר תעודת זהות. המערכת מחייבת להזין את כל הפרטים לעיל, מלבד הסלולר. אבל המערכת יוצרת באופן אוטומטי חשבון לכל לקוח, גם אם לא ביקש לפתוח אותו, ולא מאפשרת את מחיקתו. הסיסמה שהמערכת מקצה למשתמשים ולמשתמשים בעל כורחם בנויה בתבנית פשוטה ואחידה, שמאפשרת לחדור לחשבונות על סמך שם פרטי ואימייל, ולפעמים אימייל בלבד. בניגוד למקובל במערכות מוגנות סיסמה אחרות, את הסיסמה החלשה של "לאן" אי אפשר לשנות.

עם הזנת הפרטים, הלקוח מקבל לאימייל שלו הודעה עם סיסמה לחשבון באתר. היא מורכבת משמו הפרטי של הלקוח בעברית וממספר קבוע, 73. "לפני שנתיים או שלוש אמא שלי ביצעה הזמנה דרך אתר 'לאן'", מספר נדב ברגר, בנה של שלומית, שגילה את הפירצה. "כשרצינו להזמין שוב היא אמרה לי שיש לה חשבון (שם המשתמש הוא המייל) והסיסמא היא שלומית73'. חשבתי שהיא פתחה את החשבון מיוזמתה בזמן הרכישה ולא ממש התייחסתי לזה. היום ביצעתי הזמנה על שמי (בלי לפתוח משתמש באתר), ומיד אחרי ההזמנה קבלתי מייל עם פרטי המשתמש שלי (שכאמור לא בקשתי לפתוח)". שם המשתמש הוא כתובת האימייל של ברגר, והסיסמה, כצפוי, "נדב73". "מעבר לזה שהם פותחים חשבונות משתמש בלי רשות, הם גם מנפיקים לכל חשבון את הסיסמה 'שם פרטי73'. לצחוק או לבכות?"

האתר אינו שומר את פרטי האשראי של הלקוחות, אבל אפשר להשיג ממנו שמות, כתובות, כתובות אימייל, מספרי טלפון, מספרי ת.ז, ואת היסטוריית הרכישה המלאה דרך "לאן". את הסיסמה, כאמור, אי אפשר לשנות, ואי אפשר גם למחוק את החשבון. הדרך היחידה להימנע מחשיפת המידע לגורמים לא מורשים היא להיכנס לעריכת החשבון ולהזינו במידע שגוי.


החשבון של שלומית ברגר באתר "לאן"
צילום: צילומסך
חיה גרוס, לקוחה נוספת של האתר, איפשרה לנו לפרוץ לחשבון שלה ולדלות ממנו פרטים. "האמת שאני עדיין המומה", היא אמרה לנו אחרי ההדגמה. "אתר 'לאן' הוא אתר מוכר שמרכז את מכירת הכרטיסים להרבה מאוד אירועים וידוע באמינותו. במקרה, את הכרטיסים האלה יכולתי להזמין רק דרך האתר, כי המשרדים היו כבר סגורים והכרטיסים כמעט אזלו. אני מבינה שפרטי האשראי שלי נמחקים, אבל המצב הקיים מאפשר פלישה בוטה לפרטיותי".

פנינו לבקש תגובה מ"לאן" בטלפון ודרך דף הפייסבוק הרשמי, אולם לא הצלחנו להגיע למענה אנושי, וממשרד הכרטיסים טרם חזרו אלינו.


חזור למעלה
 פרופיל אישי  
 
 נושא ההודעה: Re: פרצת פרטיות חושפת פרטים אישיים של רוכשי כרטיסים ב"לאן"
הודעהפורסם: 05 יוני 2013, 17:53 
סמל אישי של המשתמש
תודה.
פאק ידוע שלהם.
הם כמו טביב ושאול, כל הקיום שלהם הוא עוול אחד גדול אבל איכשהו תמיד הכל חוקי.

_________________
"וגם החובות, לא היה צריך לשלם אותם" (חיים רמון, כתבה על הירידה בערוץ מכבי, 1:47)
ימין קיצוני בשני הצדדים מסוכן באותה מידה.
רוצו לעשות חברות בעמותת הכדורסל: http://www.hapoeluta.com/


חזור למעלה
 פרופיל אישי  
 
 נושא ההודעה: Re: פרצת פרטיות חושפת פרטים אישיים של רוכשי כרטיסים ב"לאן"
הודעהפורסם: 06 יוני 2013, 06:08 
סמל אישי של המשתמש
גם הכי מרגיז בלאן שאתה לוקח את הכרטיסים ונותנים לך קבלה אתה חייב להשמיד אותה כי כל פרטיי האשרי מופיעים בקבלה המסריחה שלהם,
אם מישהו לא שם לב וזורק את זה פח הוא דופק הזמנות טלפוניות או אינטרנט חופשי

_________________
הפועל תל אביב מ-1927 ולתמיד


חזור למעלה
 פרופיל אישי  
 
 נושא ההודעה: Re: פרצת פרטיות חושפת פרטים אישיים של רוכשי כרטיסים ב"לאן"
הודעהפורסם: 07 יוני 2013, 04:06 
סמל אישי של המשתמש
ציטוט:
אתר 'לאן' הוא אתר מוכר שמרכז את מכירת הכרטיסים להרבה מאוד אירועים וידוע באמינותו.


אה... כן... בסדר.

_________________
Nie wieder Makkabi
I use Arch btw


חזור למעלה
 פרופיל אישי  
 
הצג הודעות החל מה:  מיין לפי  
פורום נעול נושא זה נעול, אינך יכול לערוך הודעות או לבצע תגובות עתידיות.  [ 6 הודעות ] 

כל הזמנים הם UTC + 2 שעות [ שעון קיץ ]


מי מחובר

משתמשים הגולשים בפורום זה: אין משתמשים רשומים ו 0 אורחים


אתה לא יכול לכתוב נושאים חדשים בפורום זה
אתה לא יכול להגיב לנושאים קיימים בפורום זה
אתה לא יכול לערוך את ההודעות שלך בפורום זה
אתה לא יכול למחוק את הודעותיך בפורום זה

חפש:
עבור ל:  
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
מבוסס על phpBB.co.il - פורומים בעברית. כל הזכויות שמורות © 2008 צוות phpBB הישראלי
Design by fragilix © 2008 based on subsilver2.