Gå til innhold

Kundedata lå åpent tilgjengelig i Rema 1000s Æ-app. – Jeg kunne lastet ned hele kundebasen


Anbefalte innlegg

Videoannonse
Annonse

Neste blir vel klage på man ikke får 10% bonus\rabatt.

 

Har kun prøvd appen er mere oversikt over hva man handler enn for rabatten sin del.

Håper virkelig ikke kredittkort nummer blir delt til offentligheten med bank ID det ville vært skandale.Særlig om den informasjonen blir misbrukt.

 

Vet ikke om banken vil betale i så fall da. Nå er det mange kunder så man skal være uheldig hvis andre får informasjon om deg. Men rykte til rema 1000 blir ikke særlig bedre.

 

Foretrekker heller appen til kolional da kan man bestille på app.

Endret av LMH1
  • Liker 2
Lenke til kommentar

 

Håper virkelig ikke kredittkort nummer blir delt til offentligheten med bank ID det ville vært skandale.Særlig om den informasjonen blir misbrukt.

 

Joda, både fullstendige kortnummer, bankID og nøkkel til bolig kunne lastes ned. Til og med kone og barn kunne lastes ned.

 

Har du lest:

https://www.ntbinfo.no/pressemelding/uautorisert-utlevering-av-telefonnummer-og-handlekvitteringer-registert-i-ae?publisherId=7512272&releaseId=14110491

 

 

REMA 1000 ble gjort oppmerksom på sikkerhetsbruddet av en varsler som selv gikk inn og skaffet seg informasjon på ulovlig vis. 

-Vi ser svært alvorlig på denne hendelsen og sikkerhetsbruddet ble identifisert og stengt umiddelbart. Vi beklager dette ovenfor brukerne av Æ, men det er viktig å påpeke at det ikke er grunn til bekymring, sier Mette Fossum, kommunikasjonsdirektør i REMA 1000. 

Opplysningene som ble hentet ut var i et begrenset omfang, det vil si at det gjelder et fåtall brukere og at opplysningene ikke er å anse som sensitive personopplysninger. Informasjonen er begrenset til telefonnummer og handlekvitteringer hos et fåtall kunder. Dataen var kryptert og det kreves spesifikk kunnskap for å kunne hente ut informasjonen og dekryptere denne.

Fullstendig betalingsinformasjon er ikke hentet ut og er sikkerhetsmessig ivaretatt i henhold til internasjonale sikkerhetskrav for betalingsinformasjon (PCI). 

-Vi vil igjen forsikre våre kunder at det ikke er noen grunn til bekymring og at sikkerheten rundt personopplysninger er godt ivaretatt og overvåkes døgnkontinuerlig. Brukerne som er rammet varsles og hendelsen er rutinemessig rapportert til Datatilsynet, avslutter Fossum.

Så basert på denne vil jeg ikke si det er rema 1000 sin feil, men hackere som har klart å gi seg tilgang, det er egentlig ulovlig.

Ikke snakk om dårlig kryptering eller sikkerhet, så vil heller si det var den personen sin feil en rema 1000.

Viktig å lese kilder. For tek.no fremstår som useriøst når de gir rema 1000 alene skyld i dette.

Endret av LMH1
  • Liker 1
Lenke til kommentar

Forstår ikke hvorfor en del legger all skyld på rema 1000 har dårlig sikkerhet.

Blir jo som å skylde på ansatte sjekker kundenes informasjon i arbeidstiden.

Eller over VPN.

 

Men samme kan vel skje med coop også.

Eller kolional.no

Endret av LMH1
Lenke til kommentar

Rema sier det er "ulovlig innhenting av informasjon"- Jeg leser, det er selve nedlastingen av data de snakker om, det er ikke nødvendigvis noe ulovlig med å komme seg inn (fordi det er så lett?)

De sier: Det gjelder kun et fåtall - Jeg leser: ja, han hadde tilgang til hele basen, og tok kun vare på et fåtall databaseføringer som dokumentasjon. Det betyr ikke at sikkerhetshullet "gjelder et fåtall".

 

AtW

  • Liker 9
Lenke til kommentar

Her må det gå an å gå litt dypere, siden dette er en teknologitidsskrift. Slik det står nå er det ord mot ord. Mulig å få en oppfølgingsartikkel?

 

-På hvilken måte fikk Fossum tak i dataen?

-Hvilken grunn har Fossum til å påstå at han kunne hente info om alle Æ's brukere?

-Hvilken grunn har Rema 1000 til å påstå det motsatte?

-Hvilken "kunnskap" kreves det å lese ut de krypterte dataene? Kunnskap Fossum har, tydeligvis?

-Er Rema 1000 fornøyd med å si at "det krever kunnskap" å hente ut andre kunders handleapper? Burde ikke vi som brukere kunne kreve "umulig"?

 

Eh... Fossum eller Nygård?

Lenke til kommentar

At en butikk spionerer på kundene mot rabatt er kvalmt men rimlig "normalt" innen nå,, det faktiske nye her er at hullet er åpent for alle,, og det "i henhold til internasjonale sikkerhetskrav for betalingsinformasjon" Likevel er det "ingen grunn til bekymring" fra Mette Fossum (rema ansatt) sin side. ok,,, fytti rakkeren som jeg hater sånne bedrifter.

Google \ micro$nuffers aktike amerikansk aktike løgnere og spioner.. skal gå forbi en rema 1000 butikk i dag bare for å spytte på døra di si tror jeg..

  • Liker 1
Lenke til kommentar

Forstår ikke hvorfor en del legger all skyld på rema 1000 har dårlig sikkerhet.

Blir jo som å skylde på ansatte sjekker kundenes informasjon i arbeidstiden.

Eller over VPN.

 

Men samme kan vel skje med coop også.

Eller kolional.no

 

Å sammenligne det å se på dataene til en app som "alle" har tilgang til og det å sjekke informasjon til kundene i arbeidstiden, er ikke en veldig god sammenligning. Å sjekke kundeinfo i arbeidstiden er noe man må ha tilgang til å gjøre, og oftest har man gjerne skrevet under på en taushetserklæring. Dessuten bryter man gjerne noen interne regler om man urettmessig eller unødvendig går inn og sjekker kundedata, og noe man risikerer å miste jobben for.

  • Liker 8
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...