eBay sotto attacco cracker: richiesto il cambio password a tutti gli utenti

eBay sotto attacco cracker: richiesto il cambio password a tutti gli utenti

Il database di eBay è stato compromesso nei mesi fra febbraio e marzo. Nonostante non siano disponibili prove circa l'accesso ai dati sensibili degli utenti del servizio, la società consiglia caldamente il cambio della password

di pubblicata il , alle 09:46 nel canale Web
 
22 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
DooM123 Maggio 2014, 01:12 #11
Originariamente inviato da: theskig
Ma e' normale che non mi sia arrivato nulla? E che sulla home non vi siano avvisi o altro?

Non so 'sta faccenda non mi sembra chiara...

A me stessa cosa, non è arrivato nulla e, anche se ultimamente sono entrato poco sul sito, non ho visto alcun avviso.
Sono entrato anche ora e non c'è nulla.

Originariamente inviato da: peronedj
Chissà perchè queste informazioni finanziarie non vengono mai intaccate quando ci sono questi attacchi, eppure dovrebbero essere i bersagli più appetibili... Se questi database finanziari sono così sicuri da non venir mai intaccati, perchè non adottare accorgimenti simili anche per tutte le altre informazioni degli utenti? bah...

È da un po' che me lo chiedevo, ogni volta che viene violato un database salta fuori che non hanno preso nulla di importante, e il cambio di password è sempre e solo per precauzione.
Vabbé sarà, a me puzza. Cambiamo queste password e ciccia, tanto il risultato è lo stesso, tutti cambiano le password, però loro ci tengono buoni.

Comunque un utilizzo che mi viene in mente, ora pensandoci, è il phishing via email.
Se hanno preso anche solo degli indirizzi email, ora possono spammare con email false di ebay ad utenti che sicuramente hanno l'account di ebay.


Originariamente inviato da: gerko
Che poi da inizio Marzo, solo ora qualcuno dice che forse è il caso di cambiare pass...
Complimenti non c'è che dire.

Si ma infatti, ma che sono matti?
Credevo che il loro fosse uno dei database più inviolabili, però può capitare, la sicurezza informatica è complicata.
Ma almeno dare l'avviso tempestivo... Tra l'altro quando si parla di crittografia di password il tempo è una variabile fondamentale.
Per questo ritardo, per quanto mi riguarda, hanno perso un punto in affidabilità.
angelot23 Maggio 2014, 07:34 #12
Secondo voi è una buona idea cancellare i propri dati nei siti dove ciò sia possibile, per poi ripristinarli al momento di un nuovo acquisto?
qboy23 Maggio 2014, 10:12 #13
Originariamente inviato da: angelot
Secondo voi è una buona idea cancellare i propri dati nei siti dove ciò sia possibile, per poi ripristinarli al momento di un nuovo acquisto?


io sono dell'idea che se te li devono fregare i dati lo fanno lo stesso, e intanto rimuovendoli dai loro server per un tot di tempo rimangono, quindi lo sbattimento è inutile
Marci23 Maggio 2014, 10:48 #14
Originariamente inviato da: DooM1
A me stessa cosa, non è arrivato nulla e, anche se ultimamente sono entrato poco sul sito, non ho visto alcun avviso.
Sono entrato anche ora e non c'è nulla.


È da un po' che me lo chiedevo, ogni volta che viene violato un database salta fuori che non hanno preso nulla di importante, e il cambio di password è sempre e solo per precauzione.
Vabbé sarà, a me puzza. Cambiamo queste password e ciccia, tanto il risultato è lo stesso, tutti cambiano le password, però loro ci tengono buoni.

Comunque un utilizzo che mi viene in mente, ora pensandoci, è il phishing via email.
Se hanno preso anche solo degli indirizzi email, ora possono spammare con email false di ebay ad utenti che sicuramente hanno l'account di ebay.



Si ma infatti, ma che sono matti?
Credevo che il loro fosse uno dei database più inviolabili, però può capitare, la sicurezza informatica è complicata.
Ma almeno dare l'avviso tempestivo... Tra l'altro quando si parla di crittografia di password il tempo è una variabile fondamentale.
Per questo ritardo, per quanto mi riguarda, hanno perso un punto in affidabilità.

Io sul sito vedo l'avviso
franzing23 Maggio 2014, 11:03 #15
Originariamente inviato da: Marci
Io sul sito vedo l'avviso


Si si a me stamattina è arrivata la mail, peccato che la password l'avevo già cambiata ieri

E da febbraio-marzo sono passati tre mesi
peronedj23 Maggio 2014, 11:26 #16
A me è arrivato oggi l'avviso via mail. Fortunatamente la password che uso su ebay è univoca e non devo andarla a cambiare in tutti gli altri siti, non oso immaginare lo sbattimento di chi usa la stessa password... Che poi ste password non sono criptate? In teoria non dovrebbe esserci nessun pericolo...
DooM123 Maggio 2014, 12:10 #17
Originariamente inviato da: Marci
Io sul sito vedo l'avviso

Ok, oggi c'è, lo vedo anche io.
Fino a ieri notte no però.

Originariamente inviato da: peronedj
A me è arrivato oggi l'avviso via mail. Fortunatamente la password che uso su ebay è univoca e non devo andarla a cambiare in tutti gli altri siti, non oso immaginare lo sbattimento di chi usa la stessa password... Che poi ste password non sono criptate? In teoria non dovrebbe esserci nessun pericolo...

Per ora niente avviso via email, comunque arriverà, ci vorrà un po' di tempo.
Sono semplicemente partiti tardi!

Comunque se le password sono criptate è semplicemente questione di tempo e complessità della password.
Più complessa è e più tempo ci vuole a decriptarla.
La mia per esempio era di 15 caratteri alfanumerici con maiuscole e minuscole , secondo me non la decrittano (in tempo utile, anche se bisogna considerare il tempo da marzo)
Anzi è... la cambio più tardi. Nel frattempo compratevi qualcosa va...
san80d23 Maggio 2014, 15:46 #18
quando vado per modificare la password mi manda ad una pagina ebay in tedesco, e' normale?
DooM123 Maggio 2014, 16:40 #19
Bo no...
Comunque quel sistema mi pare un po' buggato.
Prima mettevo una password nuova, il segnalatore di complessità password non riconosce la maggior parte dei simboli.
Se uso # allora aumenta la sicurezza, se uso . ; : ' " [ } ecc., non cambia nulla.

Ho l'impressione che abbiano improvvisato quella pagina.
Comunque da me era in italiano... o inglese, francamente non c'ho fatto caso , ma di certo non in tedesco.

Hai usato il tasto dall'avviso della home page?
angelot23 Maggio 2014, 17:13 #20
Io l'ho cambiata ieri di mia iniziativa, ma a tutt'oggi non ho ricevuto nessun avviso.

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
 
^