Allegro opowie o bezpieczeństwie danych na Wykopie?

Dzisiaj (14 grudnia) o godzinie 18:00 Allegro będzie odpowiadać na pytania internautów w prowadzonym na Wykopie cyklu AMA (Ask Me Anything). To reakcja serwisu na informacje jakie o serwisie podał na Wykopie osoba podpisująca się jako były pracownik Allegro.

Osoba ta była pytana głównie o zabezpieczenia firmy, o hasła użytkowników i o to, jak dobrze są chronione. AMA-były pracownik znanego polskiego portalu aukcyjnego w odpowiedzi poinformował internautów, że dostęp do danych użytkowników serwisu ma prawie każdy pracownik Allegro, a hasła nie są szyfrowane. Choć nie ma pewności, że osoba podająca się za byłego pracownika na pewno nim była i czy podawała prawdziwe informacje, internauci wyczuleni są na kwestie bezpieczeństwa i przechowywania ich danych przez Allegro. W 2010 r. firma zaliczyła wpadkę - przez godzinę można było poznać hasło i inne dane dowolnego użytkownika serwisu, co potwierdziło, że serwis przechowywał hasła użytkowników w formie niezahashowanej.

Po ubiegłotygodniowych zwierzeniach AMA-byłego pracownika znanego polskiego portalu aukcyjnego na Wykopie Allegro zdecydowanie odcięło się od większości informacji. Rzecznik serwisu poinformował, że hasła użytkowników są przechowywane w postaci niejawnej, realizowanej przy użyciu nieodwracalnych mechanizmów kryptograficznych spełniających najbardziej rygorystyczne wymogi bezpieczeństwa obowiązujące na świecie. Serwis poinformował też, że nie jest prawdą że pracownicy Allegro mają możliwość swobodnego odczytywania i porównywania haseł użytkowników.

Pojawiające się na Wykopie dalsze komentarze byłego pracownika i internautów były kasowane a w ich miejsce pojawiała się informacje, że "Komentarz usunięty z powodu roszczeń prawnych firmy Grupa Allegro". Wkrótce cały wątek został usunięty z serwisu, a konto autora AMA zlikwidowane. Teraz serwis Allegro zdecydował się użyć takiego samego środku przekazu jak były pracownik. 14 grudnia o godzinie 18:00 serwis będzie odpowiadał na wszystkie pytania internautów na Wykopie. Z pewnością większość pytań będzie dotyczyła bezpieczeństwa danych użytkowników.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200