Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ.
1 λεπτό πριν, svartevarg είπε

Δεν φτάνει το voucher καυσίμου δηλ....
 

Που να φτασει,30 ταπεινα ευρω για τετοιο εργαλειο;

  • Απαντ. 385
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Δημοσιευμένες Εικόνες

Δημοσ.
2 ώρες πριν, giorgos4ever είπε

Άρα όντως υπάρχει θέμα με τα Ιωάννινα... 

Όχι ότι δεν πίστευα το προηγούμενο παλικάρι, αλλά αυτό εδώ είναι ακόμα καλύτερο... 

Δημοσ.

Το αρχικό ερώτημα παραμένει:
Πως βρίσκουν τα στοιχεία; Πως απέκτησαν πρόσβαση;
Το πιθανότερο να έχει γίνει κάποιο μεγάλο leak της εταιρείας το οποίο δεν θα παραδεχτεί ποτέ...

Δημοσ.

Δύσκολο η e-food να αποθηκεύει τους κωδικούς σε plain text και να έχει υπάρξει leak.

Πιο πολύ μυρίζει σαν bruteforce επίθεση, όπου μετά από αρκετές δοκιμές καταφέρνουν να αποκτήσουν πρόσβαση. Το ότι τα Γιάννενα είναι η αφετηρία των πάντων και επίσης στα Γιάννενα υπάρχει τμήμα Μηχανικών Υπολογιστών, ίσως να είναι τυχαία, ίσως και όχι 😛

 

Δημοσ.
1 λεπτό πριν, christakos07 είπε

Δύσκολο η e-food να αποθηκεύει τους κωδικούς σε plain text και να έχει υπάρξει leak.

Πιο πολύ μυρίζει σαν bruteforce επίθεση, όπου μετά από αρκετές δοκιμές καταφέρνουν να αποκτήσουν πρόσβαση. Το ότι τα Γιάννενα είναι η αφετηρία των πάντων και επίσης στα Γιάννενα υπάρχει τμήμα Μηχανικών Υπολογιστών, ίσως να είναι τυχαία, ίσως και όχι 😛

 

Από Θεσσαλονίκη έχουν ξεκινήσει....
Εκεί ήταν τα πρώτα κρούσματα...

Δημοσ.
1 λεπτό πριν, mypagio είπε

Από Θεσσαλονίκη έχουν ξεκινήσει....
Εκεί ήταν τα πρώτα κρούσματα...

Από περιέργεια, τι πολυπλοκότητας κωδικό είχες;

Δημοσ.

String 10 χαρακτήρες, Κεφαλαία, μικρά, νούμερα, ειδικό χαρακτήρα.

Δημοσ.
Μόλις τώρα, mypagio είπε

String 10 χαρακτήρες, Κεφαλαία, μικρά, νούμερα, ειδικό χαρακτήρα.

Όλο και πιο κριντζ.

Όλο αυτό θα λυνότανε με two step authentication και δεν κατανοώ το λόγο μη εφαρμογής του.

Τελικά προχώρησες σε κάποια καταγγελία; Ίσως αν φτάσει στα δικαστήρια, να αναγκαστούν να προσκομίσουν τα log files..

Δημοσ.
Μόλις τώρα, christakos07 είπε

Όλο και πιο κριντζ.

Όλο αυτό θα λυνότανε με two step authentication και δεν κατανοώ το λόγο μη εφαρμογής του.

Τελικά προχώρησες σε κάποια καταγγελία; Ίσως αν φτάσει στα δικαστήρια, να αναγκαστούν να προσκομίσουν τα log files..

Όπως εξήγησα και σε προηγούμενο ποστ, δεν μπορώ να τα βάλω μόνος μου με το efood. Θα με εξοντώσουν οικονομικά και δεν θα βγάλω άκρη. Ή θα γίνει συλλογικά αν μαζευτούμε πολλοί, ή θα κάνει κάτι η αρχή προστασίας καταναλωτών που όλοι οι παθόντες έχουμε κάνει καταγγελία ή θα καθίσουμε στα αυγά μας.
Το μόνο που έκανα, και εάν κληθώ θα δώσω συνέντευξη, είναι να δώσω το θέμα σε δημοσιογράφους οι οποίοι ήδη διεξάγουν προσεκτική έρευνα. Ίσως αν δημοσιοποιηθεί και πιεστούν να αναγκαστούν να δώσουν εξηγήσεις.

Δυστυχώς δεν μπορώ να κάνω κάτι άλλο.

Δημοσ.
1 λεπτό πριν, mypagio είπε

Όπως εξήγησα και σε προηγούμενο ποστ, δεν μπορώ να τα βάλω μόνος μου με το efood. Θα με εξοντώσουν οικονομικά και δεν θα βγάλω άκρη. Ή θα γίνει συλλογικά αν μαζευτούμε πολλοί, ή θα κάνει κάτι η αρχή προστασίας καταναλωτών που όλοι οι παθόντες έχουμε κάνει καταγγελία ή θα καθίσουμε στα αυγά μας.
Το μόνο που έκανα, και εάν κληθώ θα δώσω συνέντευξη, είναι να δώσω το θέμα σε δημοσιογράφους οι οποίοι ήδη διεξάγουν προσεκτική έρευνα. Ίσως αν δημοσιοποιηθεί και πιεστούν να αναγκαστούν να δώσουν εξηγήσεις.

Δυστυχώς δεν μπορώ να κάνω κάτι άλλο.

Α ναι, σωστά.

Γιατί δε δίνεις τα στοιχεία στο box, να βγούν τα μαχαίρια; 😛

Το τραγικό της υπόθεσης είναι ότι από περιέργεια και μόνο το e-food θα έπρεπε να ελέγξει τα log file, ακόμη και 5 αναφορές να υπήρχαν. Αυτή η αίσθηση του είμαστε μονοπώλιο, θα τους γυρίσει μπούμεραγνκ.

Δημοσ.
2 λεπτά πριν, christakos07 είπε

Α ναι, σωστά.

Γιατί δε δίνεις τα στοιχεία στο box, να βγούν τα μαχαίρια; 😛

Το τραγικό της υπόθεσης είναι ότι από περιέργεια και μόνο το e-food θα έπρεπε να ελέγξει τα log file, ακόμη και 5 αναφορές να υπήρχαν. Αυτή η αίσθηση του είμαστε μονοπώλιο, θα τους γυρίσει μπούμεραγνκ.

το efood και το κάθε efood δεν πρόκειται να παραδεχτεί ποτέ ότι έκανε μαλακία γιατί θα πέσουν γερά πρόστιμα λόγω GDPR άσε που δεν θα τους εμπιστεύεται πλέον και κανένας. Επίσης άνετα μετά, ένα γατόνι δικηγόρος τους κυνηγούσε και απαιτούσαμε αποζημίωση. Το πιο εκνευριστικό όμως είναι ότι δεν δείχνει να κάνει και τίποτα απολύτως παρά να κατηγορεί το κάθε θύμα ότι όλο αυτό είναι από δική του υπαιτιότητα.

  • Like 3
  • 3 εβδομάδες αργότερα...
Δημοσ.
Στις 23/5/2022 στις 9:14 ΜΜ, mypagio είπε

Το αρχικό ερώτημα παραμένει:
Πως βρίσκουν τα στοιχεία; Πως απέκτησαν πρόσβαση;
Το πιθανότερο να έχει γίνει κάποιο μεγάλο leak της εταιρείας το οποίο δεν θα παραδεχτεί ποτέ...

Να εχουν τα στοιχεια απο leak μαλλον απιθανο, το πιο πιθανο ειναι να κολλησες καποιο stealer malware και απο εκει να πηραν τα στοιχεια σου

Δημοσ.
15 λεπτά πριν, ThanosRules είπε

Να εχουν τα στοιχεια απο leak μαλλον απιθανο, το πιο πιθανο ειναι να κολλησες καποιο stealer malware και απο εκει να πηραν τα στοιχεια σου

και θα πήραν τα στοιχεία μόνο από το efood? όλοι αυτοί οι χρήστες δεν είχαν περασμένες κάρτες αλλού; μόνο στο efood? δε μου στέκει και τόσο

Επισκέπτης
Αυτό το θέμα είναι πλέον κλειστό για περαιτέρω απαντήσεις.

  • Δημιουργία νέου...