PDA

View Full Version : Scoperta grave vulnerabilità su eBay, ma la società non intende rimuoverla


Redazione di Hardware Upg
04-02-2016, 12:01
Link alla notizia: http://www.hwupgrade.it/news/web/scoperta-grave-vulnerabilita-su-ebay-ma-la-societa-non-intende-rimuoverla_60735.html

La firma di sicurezza Check Point ha rilevato una grave vulnerabilità su eBay. La società ha però risposto che non ha alcuna intenzione di rimuovere il bug

Click sul link per visualizzare la notizia.

floc
04-02-2016, 12:11
non e' un malware ma una vulnerabilita', filtrata a loro dire in altro modo (e se nessuno l'ha sfruttata tenderei a crederci). Allarmismo.

calabar
04-02-2016, 12:16
Ok però... al di la del titolo allarmistico... sapete che maleware e bug (anzi... falla di sicuerezza) non sono la stessa cosa vero?

riaw
04-02-2016, 12:25
Ok però... al di la del titolo allarmistico... sapete che maleware e bug (anzi... falla di sicuerezza) non sono la stessa cosa vero?

si ma così guadagnano di più con i click.

Uakko
04-02-2016, 12:30
Ok però... al di la del titolo allarmistico... sapete che maleware e bug (anzi... falla di sicuerezza) non sono la stessa cosa vero?


Leggi chi è l'articolista e capirai tutto.

xsim
04-02-2016, 12:31
Voi leggete a sbaffo..non lamentatevi sempre. :)

gd350turbo
04-02-2016, 12:37
Eddai poveretto, deve mangiare anche lui !

Ciao Nino !

]Rik`[
04-02-2016, 13:13
sempre peggio..
a parte che è una falla di sicurezza e non è un malware, e poi credo che gli script siano javascript e non Java :asd:

adapter
04-02-2016, 13:15
Quindi conviene cambiare password, pregare, ignorare la cosa...:confused:

icoborg
04-02-2016, 13:34
Rik`[;43343970']sempre peggio..
a parte che è una falla di sicurezza e non è un malware, e poi credo che gli script siano JavaScript e non Java :asd:

questo perche ti sei affidato al nuovo io son rimasto ai fidati LaraCroft :O

koni
04-02-2016, 13:56
perché vi lamentate della qualità dell'articolo dopo aver letto chi l'ha scritto ?
si sa che nino vede solo per apple ( dove i malware sono features ) mentre le altre aziende it sono il male

Nino Grasso
04-02-2016, 13:57
Eddai poveretto, deve mangiare anche lui!

In realtà non vengo pagato in base ai click, ma in base agli insulti! :D

Comunque in effetti il titolo più che allarmistico era sbagliato. Ho provveduto a correggerlo. :)

demon77
04-02-2016, 14:18
In realtà non vengo pagato in base ai click, ma in base agli insulti! :D

Suvvia Nino.. la cosa non è credibile!
Se così fosse personaggi come Adinolfi, Gasparri o Salvini andrebbero in giro con Ferrari in oro massiccio abbandonandole ai lati della strada quando finiscono la benzina.. :stordita:

]Rik`[
04-02-2016, 15:30
In realtà non vengo pagato in base ai click, ma in base agli insulti! :D

Comunque in effetti il titolo più che allarmistico era sbagliato. Ho provveduto a correggerlo. :)

dovresti avere abbastanza soldi per comprare un atollo e riposarti per il resto della tua vita, a questo punto... :asd:

*aLe
04-02-2016, 15:45
In realtà viene pagato un tot a sbaglio/imprecisione. :asd:
"Se per ogni sbaglio avessi mille lire, che vecchiaia che passerei..." (cit.)

Si scherza, eh... :)

Pozzame
04-02-2016, 15:51
Ma vi siete accorti che da Gennaio eGay ha ridotto il termine (per altro già stupidamente risicato) per rilasciare i Feedback e aprire le contestazioni da 3 mesi a un mese e mezzo?!?!?!?
Ma sono impazziti?!?!?

In pratica, se la merce va persa devi rilasciare subito il Feedback negativo (con danno ai venditori onesti), e se invece ti fidi e aspetti la rispedizione (che ovviamente non avverrà) rimani fregato!
In pratica hanno fatto un favore immenso ai truffatori!!!!!!!!!!!

Personalmente già ci ho rimesso pochi € di un cavo USB che non mi è mai stato spedito e non ho potuto ne chiedere il rimborso ne lasciare il Feedback negativo.

Quasi tutti i venditori che spediscono dalla Cina hanno la consegna a 4 o 5 settimane.

benderchetioffender
04-02-2016, 16:11
Ma vi siete accorti che da Gennaio eGay ha ridotto il termine (per altro già stupidamente risicato) per rilasciare i Feedback e aprire le contestazioni da 3 mesi a un mese e mezzo?!?!?!?
Ma sono impazziti?!?!?

In pratica, se la merce va persa devi rilasciare subito il Feedback negativo (con danno ai venditori onesti), e se invece ti fidi e aspetti la rispedizione (che ovviamente non avverrà) rimani fregato!
In pratica hanno fatto un favore immenso ai truffatori!!!!!!!!!!!

Personalmente già ci ho rimesso pochi € di un cavo USB che non mi è mai stato spedito e non ho potuto ne chiedere il rimborso ne lasciare il Feedback negativo.

Quasi tutti i venditori che spediscono dalla Cina hanno la consegna a 4 o 5 settimane.

mi chiedo perchè non esistono piattaforme in competizione con ebay visto l'andazzo:
- chiedono cifre altissime
- paypal altro 3% sopra
- reparto sicurezza menefreghista
- pratiche, come dici te, al limite del ridicolo per favorire piu i truffatori che gli utenti onesti
- zero manutenzione di pulizia del database (ci sono venditori che inseriscono migliaia di annunci identici, uno per singolo oggetto)

e ,diciamocelo, una serie di compratori fessi che ancora non hanno capito il meccanismo delle aste (e ovviamente ebay non ci tiene proprio ad essere chiarissima visto che prende la percentuale) che finiscono per pagare degli oggetti piu che in negozio o su amazon&co...:doh: )

con un buon capitale, fare di meglio sarebbe molto semplice

Max(IT)
05-02-2016, 16:29
Invece che scandalizzarvi per il comportamento vergognoso di eBay, che non vuole correggere una falla di sicurezza, potenziale o meno, ve la prendete con l'articolista.... :rolleyes:

Max(IT)
05-02-2016, 16:30
mi chiedo perchè non esistono piattaforme in competizione con ebay visto l'andazzo:
- chiedono cifre altissime
- paypal altro 3% sopra
- reparto sicurezza menefreghista
- pratiche, come dici te, al limite del ridicolo per favorire piu i truffatori che gli utenti onesti
- zero manutenzione di pulizia del database (ci sono venditori che inseriscono migliaia di annunci identici, uno per singolo oggetto)

e ,diciamocelo, una serie di compratori fessi che ancora non hanno capito il meccanismo delle aste (e ovviamente ebay non ci tiene proprio ad essere chiarissima visto che prende la percentuale) che finiscono per pagare degli oggetti piu che in negozio o su amazon&co...:doh: )

con un buon capitale, fare di meglio sarebbe molto semplice
Ti quoto in toto.
Ho smesso di acquistare su eBay da moltissimi anni. Quella che era una bella idea è diventata un covo di feccia.

aled1974
07-02-2016, 12:49
è per questo che ho ricevuto da "ebay" una mail in cui mi si informava che mi avevano dato 70 euro di credito da spendere come voglio?

l'ho cestinata senza neanche finire di leggere :asd:

ciao ciao

paditora
07-02-2016, 21:00
Quindi conviene cambiare password, pregare, ignorare la cosa...:confused:
Ma anche se ti ciulano l'account che danni possono mai farti?
Al massimo possono comprare o vendere a tuo nome :D
Mica ti scavallano i soldi del conto corrente o ti svuotano la carta di credito.
Cioè se ti rubano l'account e se comprano per pagare devono avere anche la tua password paypal o della tua carta di credito.
Io l'unica cosa di cui ho veramente paura è se mi fregano la password di un conto corrente e infatti l'home banking mi guardo il bene dal farlo.
Se mi fregano la password di un forum o di ebay, male che vada se non riesco a recuperare l'account rifaccio un nuovo account.
Sta ossessione del cambio password io non ce l'ho e tengo le stesse password per anni. Anche e soprattutto perchè ho paura di dimenticarle :D
Ecco su Amazano per esempio è già più rischioso perchè nell'account devi inserire pure i dati di una carta di credito (o se non la inserisci in fase di registrazione, devi cmq inserirla al primo acquisto che fai e rimane memorizzata per i successivi acquisti). Per cui se uno ti ruba l'account e hai memorizzato nel profilo una carta di credito, può benissimo cambiare l'indirizzo di destinazione e fare acquisti a tuo nome e con la tua carta di credito, ma su ebay non credo che si possa fare (a meno che non ti rubi anche l'account paypal).

CYRANO
07-02-2016, 22:11
Ma anche se ti ciulano l'account che danni possono mai farti?
Al massimo possono comprare o vendere a tuo nome :D
Mica ti scavallano i soldi del conto corrente o ti svuotano la carta di credito.
Cioè se ti rubano l'account e se comprano per pagare devono avere anche la tua password paypal o della tua carta di credito.
Io l'unica cosa di cui ho veramente paura è se mi fregano la password di un conto corrente e infatti l'home banking mi guardo il bene dal farlo.
Se mi fregano la password di un forum o di ebay, male che vada se non riesco a recuperare l'account rifaccio un nuovo account.
Sta ossessione del cambio password io non ce l'ho e tengo le stesse password per anni. Anche e soprattutto perchè ho paura di dimenticarle :D
Ecco su Amazano per esempio è già più rischioso perchè nell'account devi inserire pure i dati di una carta di credito (o se non la inserisci in fase di registrazione, devi cmq inserirla al primo acquisto che fai e rimane memorizzata per i successivi acquisti). Per cui se uno ti ruba l'account e hai memorizzato nel profilo una carta di credito, può benissimo cambiare l'indirizzo di destinazione e fare acquisti a tuo nome e con la tua carta di credito, ma su ebay non credo che si possa fare (a meno che non ti rubi anche l'account paypal).

Te lo dico io che danni posso fare : un mese fa mi hanno ciulato l'account, ed hanno messo due annunci di vendita di iphone, ovviamente una truffa.
Per fortuna che me ne sono accorto perchè mi sono arrivati i messaggi sul cell inerente gli annunci. Ho contattato ebay ed ho fatto chiudere tutto, bloccare l'account e segnalare il tentativo di truffa ai potenziali acquirenti.
Poi sono andato dai carabinieri a sporgere denuncia.
Inultile dirti cosa succede se fanno delle truffe con un account dove ci sono i tuoi dati ...


C,òs.às,ò.às.às

Max(IT)
08-02-2016, 15:43
Ma anche se ti ciulano l'account che danni possono mai farti?
Al massimo possono comprare o vendere a tuo nome :D
Mica ti scavallano i soldi del conto corrente o ti svuotano la carta di credito.
Cioè se ti rubano l'account e se comprano per pagare devono avere anche la tua password paypal o della tua carta di credito.
Io l'unica cosa di cui ho veramente paura è se mi fregano la password di un conto corrente e infatti l'home banking mi guardo il bene dal farlo.
Se mi fregano la password di un forum o di ebay, male che vada se non riesco a recuperare l'account rifaccio un nuovo account.
Sta ossessione del cambio password io non ce l'ho e tengo le stesse password per anni. Anche e soprattutto perchè ho paura di dimenticarle :D
Ecco su Amazano per esempio è già più rischioso perchè nell'account devi inserire pure i dati di una carta di credito (o se non la inserisci in fase di registrazione, devi cmq inserirla al primo acquisto che fai e rimane memorizzata per i successivi acquisti). Per cui se uno ti ruba l'account e hai memorizzato nel profilo una carta di credito, può benissimo cambiare l'indirizzo di destinazione e fare acquisti a tuo nome e con la tua carta di credito, ma su ebay non credo che si possa fare (a meno che non ti rubi anche l'account paypal).

giusto una nota: l'home banking prevede codici identificativi variabili che vanno un bel po' oltre il semplice nome utente e password, quindi rimane piuttosto sicuro.

aled1974
08-02-2016, 19:24
oppure fai come me che lo faccio da una distro linux in virtual machine :D

ciao ciao

paditora
08-02-2016, 19:28
Te lo dico io che danni posso fare : un mese fa mi hanno ciulato l'account, ed hanno messo due annunci di vendita di iphone, ovviamente una truffa.
Per fortuna che me ne sono accorto perchè mi sono arrivati i messaggi sul cell inerente gli annunci. Ho contattato ebay ed ho fatto chiudere tutto, bloccare l'account e segnalare il tentativo di truffa ai potenziali acquirenti.
Poi sono andato dai carabinieri a sporgere denuncia.
Inultile dirti cosa succede se fanno delle truffe con un account dove ci sono i tuoi dati ...


C,òs.às,ò.às.às
Azzzz e non si può chessò sospendere l'account quando non lo usi?
Tanto alla fine ci avrò comprato 2 volte da quando sono iscritto.
Non lo uso praticamente mai. Farò il login su ebay in media 3-4 volte l'anno.
Se mi fregano la password non me ne accorgo nemmeno dato che non ci entro mai.

Wikkle
19-04-2016, 11:05
Il sito di Ebay, insieme a quello di Amazon... sono l'esempio più eclatante dei peggior siti realizzati, di enormi realtà.

Son curioso di vedere quale delle 2 società si degnerà di rifare il sito per prima. :read:

Max(IT)
20-04-2016, 17:12
Il sito di Ebay, insieme a quello di Amazon... sono l'esempio più eclatante dei peggior siti realizzati, di enormi realtà.

Son curioso di vedere quale delle 2 società si degnerà di rifare il sito per prima. :read:
finché funzionano (nel senso che loro hanno profitto) non spenderanno un centesimo....

roccia1234
20-04-2016, 17:48
Ebay...
Usarlo come venditori è un bagno di sangue, tra tariffa di ebay e quella di paypal, se ne vanno un mucchio di soldi.

Come compratori... spesso e volentieri si trovano oggetti rari che non si trovano da nessun altra parte... il problema è che spesso e volentieri i venditori sparano cifre allucinanti e l'oggetto sta lì a marcire.

Wikkle
20-04-2016, 19:22
finché funzionano (nel senso che loro hanno profitto) non spenderanno un centesimo....

Si vero... scandaloso, comunque.