Slovenija
17185 ogledov

Razkriti podatki Slovencev, ki so kupovali spolne pripomočke

Spolni pripomočki
1/4
Z le nekaj kliki se je bilo mogoče do nedavnega dokopati do podatkov o uporabnikih oziroma kupcih v dveh slovenskih spletnih trgovinah s spolnimi pripomočki.

Spletna stran SloTech piše, da sta imeli dve slovenski spletni trgovini s spolnimi pripomočki (sex-trgovina.si in portia-erotica.com) v zasnovi spletne trgovine enako napako.

Obe spletni strani sta poleg nakupa omogočali tudi registracijo uporabnikov, kjer so lahko uporabniki ustvarili uporabniški račun, od kjer so nato imeli proste roke do brskanja po podatkih drugih uporabnikov.

Takoj po prijavi na portal, pa se je na vrhu spletne strani samodejno pojavila Wordpressova administratorska vrstica za dostop do Wordpress nadzorne plošče.

 | Avtor: SloTech SloTech

V nadzorni plošči je bilo z nekaj kliki mogoče pregledovati naročila in osebne podatke kupcev. Na dlani so bila imena in naslovi kupcev, kontaktni podatki in artikli, ki so jih kupili.

"Glede na to, da je spletišče omogočalo administratorski dostop, bi se verjetno dalo spreminjati tudi nabor artiklov in predvsem njihove cene. Zlonamerni napadalec bi si lahko na tak način omislil celo kakšen popust," pišejo na portalu SloTech.

 | Avtor: SloTech SloTech

Enaka pomanjkljivost so računalništva vešči uporabniki našli tudi na spletni trgovini portia-erotica.com.

"Potrebno je poudariti, da ni govora o vdiranju v sisteme ali o varnostnih ranljivostih v programski kodi. Šlo je zgolj in izključno za napako pri nastavitvah Wordpressa, kar kaže na malomarnost izvajalca, ki je postavil spletno stran," še poudarjajo na SloTechu.

dezurni@zurnal24.si

Komentarjev 7
  • Avatar Leon
    Leon 13:08 21.marec 2019.

    Kaj pa podatki o tistih , ki so zlorabljali otroke v imenu vere ? To je pa skrivnost .

  • hitre 12:00 21.marec 2019.

    Ali se ne reče erotične pripomočke?

  • kapibara 09:54 21.marec 2019.

    NIč hudga. Vsi uživamo v seksu, kateremu je pa v breme, pa take spletne napake bere..