Spletna stran SloTech piše, da sta imeli dve slovenski spletni trgovini s spolnimi pripomočki (sex-trgovina.si in portia-erotica.com) v zasnovi spletne trgovine enako napako.
Obe spletni strani sta poleg nakupa omogočali tudi registracijo uporabnikov, kjer so lahko uporabniki ustvarili uporabniški račun, od kjer so nato imeli proste roke do brskanja po podatkih drugih uporabnikov.
Takoj po prijavi na portal, pa se je na vrhu spletne strani samodejno pojavila Wordpressova administratorska vrstica za dostop do Wordpress nadzorne plošče.
V nadzorni plošči je bilo z nekaj kliki mogoče pregledovati naročila in osebne podatke kupcev. Na dlani so bila imena in naslovi kupcev, kontaktni podatki in artikli, ki so jih kupili.
"Glede na to, da je spletišče omogočalo administratorski dostop, bi se verjetno dalo spreminjati tudi nabor artiklov in predvsem njihove cene. Zlonamerni napadalec bi si lahko na tak način omislil celo kakšen popust," pišejo na portalu SloTech.
Enaka pomanjkljivost so računalništva vešči uporabniki našli tudi na spletni trgovini portia-erotica.com.
"Potrebno je poudariti, da ni govora o vdiranju v sisteme ali o varnostnih ranljivostih v programski kodi. Šlo je zgolj in izključno za napako pri nastavitvah Wordpressa, kar kaže na malomarnost izvajalca, ki je postavil spletno stran," še poudarjajo na SloTechu.
Kaj pa podatki o tistih , ki so zlorabljali otroke v imenu vere ? To je pa skrivnost .
Ali se ne reče erotične pripomočke?
NIč hudga. Vsi uživamo v seksu, kateremu je pa v breme, pa take spletne napake bere..