Sisupoika
19-07-2009, 18:59
Il genio di alcune persone non finira' mai di stupirmi.
Essendo registrato da lungo tempo su hostels.com (in realta' ho usato il servizio soltanto una volta) e volendo disattivare le loro newsletters, ma non ricordando la password, ho usato la loro procedura "Forgot your password?".
La sorpresa? Hanno temporaneamente settato lo stesso indirizzo email usato come login, anche come password e inviato una mail per farmelo sapere.
Eh? :D
Che geni. Ti basta sapere se una persona e' registrata sul loro sito e conoscerne l'indirizzo email, per accedere al suo account in quattro e quattr'otto - chi se ne frega se il titolare dell'account riceve la notifica.
Geniale, eh? Fortunatamente i dati sul quel sito non sono granche' importante, ma cio' non toglie che esso sia un altro esempio di web fatto coi piedi.
Essendo registrato da lungo tempo su hostels.com (in realta' ho usato il servizio soltanto una volta) e volendo disattivare le loro newsletters, ma non ricordando la password, ho usato la loro procedura "Forgot your password?".
La sorpresa? Hanno temporaneamente settato lo stesso indirizzo email usato come login, anche come password e inviato una mail per farmelo sapere.
Eh? :D
Che geni. Ti basta sapere se una persona e' registrata sul loro sito e conoscerne l'indirizzo email, per accedere al suo account in quattro e quattr'otto - chi se ne frega se il titolare dell'account riceve la notifica.
Geniale, eh? Fortunatamente i dati sul quel sito non sono granche' importante, ma cio' non toglie che esso sia un altro esempio di web fatto coi piedi.