Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko541
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
  • Wykop.pl
  • Ciekawostki

    Ciekawostki
  • Informacje

    Informacje
  • Rozrywka

    Rozrywka
  • Sport

    Sport
  • Motoryzacja

    Motoryzacja
  • Technologia

    Technologia
  • Ukraina

    Ukraina
  • Gospodarka

    Gospodarka
  • Podróże

    Podróże

Dostosuj Wykop do siebie

Wybierz treści, które Cię interesują
i zapisz jako Własną kategorię.

2140

UPC drukuje hasła użytkowników do poczty UPC i przekazuje je swoim pracownikom.

TL:DR UPC drukuje hasła użytkowników do poczty w serwisie UPC i przekazuje je swoim technikom. Przy wizycie technika (przedłużenie umowy i zmiana dekodera), na zleceniu, które miał ze sobą był login do mojej poczty UPC, a pod spodem wydrukowane moje hasło, które sobie ustawiłem kilka lat...

R.....n
konto usunięte
z
wykop.pl
04.02.2016, 09:42:01
  • #
    technologia
  • #
    upc
  • #
    email
  • #
    bezpieczenstwo
  • #
    internet
  • #
    komputery
  • 279
    • Facebook
    • Twitter
TL:DR

UPC drukuje hasła użytkowników do poczty w serwisie UPC i przekazuje je swoim technikom.

Przy wizycie technika (przedłużenie umowy i zmiana dekodera), na zleceniu, które miał ze sobą był login do mojej poczty UPC, a pod spodem wydrukowane moje hasło, które sobie ustawiłem kilka lat wcześniej (zmieniałem domyślne na własne). O jakiejkolwiek prywatności i bezpieczeństwie w przypadku poczty UPC można zapomnieć. Teoretycznie każdy pracownik UPC może mieć dostęp do skrzynek użytkowników. Napisałem do UPC w tej sprawie, czekam na odpowiedź.

Treści powiązane (4)

AKTUALIZACJA, informacje od konsultanta UPC.

konto usunięte
z pastebin.com
  • 33

GIODO - złóż skargę.

kilimanjaro
z giodo.gov.pl
  • 28

Komentarze (279)

najstarsze

juzniepije
juzniepije
04.02.2016, 09:46:25
  • -58
A to nie jest poczta TYLKO do komunikacji z Pracownikami UPC?
  • 14
R.....n
konto usunięte 04.02.2016, 09:48:00
  • 145
@juzniepije: Normalna skrzynka pocztowa jak gmail i wiele innych, którą dostajesz przy zawarciu umowy.
Miecz12
Miecz12
04.02.2016, 09:58:30
  • -97
@Rajhan: ale ta poczta jest gowniana, nawet jej nie uzywam
juzniepije
juzniepije
04.02.2016, 09:59:42
  • 65
@Rajhan: No to słabo. A wydawałoby się, że operatorowi można zaufać skoro oddajemy w jego ręce możliwość monitoringu całego naszego ruchu sieciowego.
585984050
585984050
04.02.2016, 10:22:12
  • 417
aaaa, to Ty jestes tym uzytkownikiem, ktory korzysta z poczty w UPC! ;)
  • 78
R.....n
konto usunięte 04.02.2016, 10:24:03
  • 83
@585984050: Na szczęście nie jestem, ale gdy technik wyczytał moje hasło do poczty trochę się zdziwiłem.
Blu3skY
Blu3skY
04.02.2016, 10:29:54
  • -36
@Rajhan: Pewnie to było hasło z gatunku tych "kluczy do wszystkich drzwi"?

Musisz bardziej uważać.
R.....n
konto usunięte 04.02.2016, 10:32:44
  • 72
@Blu3skY: Moje hasła to zawsze kombinacja liter małych, dużych, liczb i znaków specjalnych. W przypadku ich skrzynki nie ważne jak skomplikowane masz hasło, bo pracownik i tak je może poznać w każdej chwili.
leon-san
leon-san
04.02.2016, 10:26:16
  • 157
Można by sprawą zainteresować UOKiK i GIODO.
  • 6
mnlf
mnlf
04.02.2016, 10:41:00
  • 154
@leon-san: oni już nie takie numery robili - kiedyś zaszyli w kodzie strony pesele wszystkich klientów (bo logowanie odbywało się za pomocą javaskryptu)
jokefake
jokefake
04.02.2016, 11:14:37
  • 9
@mnlf: no elo, korzystałem z upc na stancji, teraz czasami 'blokuja mi internet' mimo iż korzystam z innych operatorów.
wywala mi informacje że abonament nie zapłacony #!$%@? mi w dupe. musze czyścić cookisy ( ͡° ʖ̯ ͡°)
JudeMason
JudeMason
04.02.2016, 11:15:37
  • 0
@mnlf: ᄽὁȍ ̪ őὀᄿ
M.....S
konto usunięte 04.02.2016, 10:34:30
  • -77
Tak serio to co tam znajdzie jak wejdzie faktury za usługi? reklamy od UPC? Nic więcej tam nie ma.
  • 12
R.....n
konto usunięte 04.02.2016, 10:36:20
  • 37
@MRKRUS: Jak nie używasz tej skrzynki to rzeczywiście będą tam tylko faktury i informacje od UPC. Natomiast jeśli korzystasz z niej na co dzień, zamiast np. gmaila czy innych serwisów, to już zaczyna się robić nieciekawie.
M.....S
konto usunięte 04.02.2016, 10:37:36
  • -85
@Rajhan: Ile osób korzysta z tej skrzynki 0.01% abonamentów? Ja nawet rachunków tam nie sprawdzam, tylko na dekoderze.
R.....n
konto usunięte 04.02.2016, 10:39:36
  • 68
@MRKRUS: Czy to ważne ile osób z niej korzysta? Liczy się fakt, że tak wrażliwe dane jak hasła użytkowników wędrują sobie wydrukowane pomiędzy pracownikami.
f.....s
konto usunięte 04.02.2016, 10:43:09
  • 30
Od lat tak robią. Nikt normalny nie używa poczty operatora internetu ;) Blokuje Ci to możliwość jego zmiany bez utraty adresu
  • 2
Usunelem_Konto
Usunelem_Konto
04.02.2016, 11:12:03
  • 3
@factorys: Akurat TP miało własne skrzynki pocztowe i hasło nie było dostępne dla osoby trzecich jak PRACOWNICY! tylko i wyłącznie dostęp do hasła miał użytkownik .
kruel_power_cube
kruel_power_cube
06.02.2016, 17:35:45
  • 0
@Usunelem_Konto: Widzsz a są tacy usługodacwy co nie zapamiętują haseł w ogóle i je jeszcze solą.
jedrzej-pawlowski
jedrzej-pawlowski
04.02.2016, 10:53:46
  • 253
Czyli trzymają hasła plain-textem? To już jest powód do ścigania przy audycie przechowywania danych osobowych.
  • 17
R.....n
konto usunięte 04.02.2016, 10:54:39
  • 37
@jedrzej-pawlowski: Wiem tylko, że na zleceniu było wydrukowane moje hasło, nie mam informacji jak je przechowują ale się domyślam ( ͡° ͜ʖ ͡°)
jedrzej-pawlowski
jedrzej-pawlowski
04.02.2016, 10:55:57
  • 108
@Rajhan: Może #!$%@?ą odwracalną funkcją :D
R.....n
konto usunięte 04.02.2016, 10:57:05
  • 96
Hasła są zahashowane odwracalną funkcją w kierunku przeciwnym do odwrotnego ( ͡° ͜ʖ ͡°)
kitor
kitor
04.02.2016, 11:00:01
  • 98
@niebezpiecznik-pl @ZaufanaTrzeciaStrona może podłapiecie temat?
  • 1
niebezpiecznik-pl
niebezpiecznik-pl
04.02.2016, 12:46:46
  • 67
@kitor: zapytanie wysłane ( ͡° ͜ʖ ͡°)
mpower
mpower
04.02.2016, 11:04:40
  • 67
Jest rok 2016, a niektóre systemy informatyczne zatrzymały się w rozwoju na 1996. Ja rozumiem, żeby takie kwiatki występowały w firmach zatrudniających 5 osób i świadczących usługi dla podobnej ilości. Ale jak takie coś przechodzi w firmie świadczącej usługi internetowe, która powinna być w jakimś stopniu wyznacznikiem nowych standardów? Wstyd.
  • 13
UlfNitjsefni
UlfNitjsefni
04.02.2016, 11:13:41
  • 52
@mpower: zdziwiłbyś się co przechodzi w dużych firmach i jakie tam bywają standardy w różnych działach.
mpower
mpower
04.02.2016, 11:14:30
  • 5
@UlfNitjsefni: ja o tym wiem, bo zajmuję się tworzeniem systemów dla takich firm i nie raz widziałem podobne kwiatki. Ale nikt nigdy tych danych nie prezentował klientom. To już jest przegięcie.
u.....a
konto usunięte 04.02.2016, 11:31:14
  • 8
a rozumiem, żeby takie kwiatki występowały w firmach zatrudniających 5 osób i świadczących usługi dla podobnej ilości.


@mpower: Cholera, jestem dość mocno przekonany że jest mniejsza szansa - właśnie w przypadku takiej firmy 5 osobowej. Jak jest 5 osób - to raczej nie ma aż tylu idiotów, którzy kompletnie się na niczym nie znają (tzw. kierownictwo).
bizn
bizn
04.02.2016, 11:06:52
  • 6
Jest to złamanie prawa
  • 4
qj0n
qj0n
04.02.2016, 12:28:46
  • -14
@bizn: ...chyba, że regulamin mówi, że coś takiego może mieć miejsce.
amielucha
amielucha
04.02.2016, 12:35:12
  • 9
@qj0n: Regulamin firmy nie może stać ponad prawem.
qj0n
qj0n
04.02.2016, 17:30:58
  • 0
@amielucha: A jakie prawo mówi, że nie można udostępniać haseł pracownikom?

Hasło to nie dane osobowe. W regulaminie lub umowie można zapisać coś w stylu "mail UPC służy do kontaktu klienta z firmą UPC i może być przeglądany przez pracowników UPC. Dla celów wsparcia technicznego pracownicy UPC mogą mieć dostęp do hasła. Jeśli prześlesz przez tego maila informacje prywatne lub niejawne to musisz liczyć się z tym, że pracownicy UPC się
g.....-
konto usunięte 04.02.2016, 11:07:00
  • -13
@rajhan: a to nie jest tak , ze te haslo musisz zmienic przy pierwszym uzyciu ?
  • 5
Detharon
Detharon
04.02.2016, 11:08:03
  • 7
@gregu-:

moje hasło, które sobie ustawiłem kilka lat wcześniej (zmieniałem domyślne na własne)
R.....n
konto usunięte 04.02.2016, 11:08:14
  • 3
@gregu-: No i tak zrobiłem kilka lat temu, a na zleceniu było moje obecne hasło. Umowę przedłużałem, więc nie było potrzeby zakładania nowej poczty z nowym loginem itd.
Usunelem_Konto
Usunelem_Konto
04.02.2016, 11:14:10
  • 3
@gregu-: Nie ważne czy trzeba zmieniać hasło czy nie... Osoba trzecia sobie zmieni i będzie miała dostęp do wrażliwych danych osobowych -.-
g.....0
konto usunięte 04.02.2016, 11:12:01
  • -2
ktoś tego w ogóle uzywa?
B.....r
konto usunięte 04.02.2016, 11:12:13
  • 12
I bardzo dobrze! Piętnować takie firmy co trzymają "plain textem" hasła w bazie albo zaszyfrowane symetrycznie przez co można odzyskać hasło bez problemu podając tylko klucz do odszyfrowania.

#januszeinformatyki
  • 2
xarafaxz
xarafaxz
04.02.2016, 19:13:37
  • 0
@BobBuilder: To teraz powiedz no mistrzu jak zamierzasz w usłudze poczty elektronicznej przechowywać hasła w taki sposób aby było to kompatybilne z popularnymi sposobami autoryzacji: PLAIN, CRAM-MD5, DIGEST-MD5, NTLM,

A nie masz zielonego pojęcia czym ci się podłączy użytkownik do usługi. Tylko bez bredni w stylu tylko hasło CLEAR TEXT i SSL/TLS wszędzie, bo to jest tutaj akurat biznesowo niewykonalne a i implementacje TLS/SSL miewają poważne dziury zwłaszcza w bardziej niszowych
kruel_power_cube
kruel_power_cube
06.02.2016, 17:41:05
  • 0
podając tylko klucz do odszyfrowania.


@BobBuilder: Tylko? Prędzej znajdziesz pasujące hasło z hasha niż odszyftujesz AES-a
Detharon
Detharon
04.02.2016, 11:12:52
  • 10
Czyli wygląda na to, że nie szyfrują haseł na serwerze i dostęp do nich mają pracownicy UPC. Najgorsze jest jednak to... że najwyraźniej nie widzą w tym nic złego. Chciałbym, żeby to nie było prawdą.
  • 3
amielucha
amielucha
04.02.2016, 12:40:26
  • 6
@Detharon: W firmie hostingowej dla której pracowałem mieliśmy wyszukiwarkę haseł i innych tego typu mało znaczących drobiazgów. Wystarczyło wpisać domenę strony i wyszukiwarka wysypywała:

- nazwę użytkownika serwisu i hasło do panelu
- wszystkie loginy do FTP razem z hasłami
- wszystkie adresy email na danej domenie razem z hasłami
- wszystkie bazy danych razem z hasłami
- inne statystyki, użycie dysku, wykorzystany transfer itp.

Jako smaczek dodam, że każdy w
Detharon
Detharon
04.02.2016, 12:50:37
  • 4
@amielucha: super bezpieczeństwo ( ͡° ͜ʖ ͡°) Do tej pory najgorszym zabezpieczeniem jakie widziałem były hasła haszowane md5 bez soli, podatne na odszyfrowanie tęczowymi tablicami, ale jak widać w porównaniu do niektórych firm to i tak nieźle jest.
m.....y
konto usunięte 06.02.2016, 15:31:53
  • 0
@Detharon: skąd wiesz, że nie szyfrują? Po pierwsze, do bazy danych i tak nie ma dostępu postronna osoba, po drugie nie wiemy, w jakiej postaci przechowują hasło, być może jest szyfrowane tylko im znaną funkcją. A jeśli pracownik nadużywa swoich przywilejów do celów prywatnych to sąd się takimi sprawami zajmuje. Wielka afera bo PRACOWNICY firmy mają dostęp do danych klienta gównopoczty... A to, że banki i inne instytucje mają wasze adresy,
W.....v
konto usunięte 04.02.2016, 11:13:51
  • -12
@Rajhan: Ja wiem, że trzeba się podzielić znaleziskiem ze światem jak najszybciej, ale wypada jednak najpierw poczekać na odpowiedź ze strony UPC, chyba mają jakieś terminy na odpowiedź.
Po drugie - czy to hasło nie jest takie samo jak hasło z umowy do weryfikacji danych abonenta albo coś w tym stylu? Czy operator nie wymaga aby np. przy pierwszym logowaniu zmienić to hasło na swoje?
  • 3
shela
shela
04.02.2016, 11:15:58
  • 4
moje hasło, które sobie ustawiłem kilka lat wcześniej (zmieniałem domyślne na własne)


@WasylSpalinov:
R.....n
konto usunięte 04.02.2016, 11:17:26
  • 3
Po drugie - czy to hasło nie jest takie samo jak hasło z umowy do weryfikacji danych abonenta albo coś w tym stylu? Czy operator nie wymaga aby np. przy pierwszym logowaniu zmienić to hasło na swoje?


@WasylSpalinov: Powtarzam: "No i tak zrobiłem kilka lat temu, a na zleceniu było moje obecne hasło. Umowę przedłużałem, więc nie było potrzeby zakładania nowej poczty z nowym loginem itd."

Znalezisko zrobiłem dlatego, że jeśli
W.....v
konto usunięte 04.02.2016, 11:19:30
  • -2
@shela: ok, mój błąd, na początku zrozumiałem że na tym dokumencie było to domyślne hasło.
m.....e
konto usunięte 04.02.2016, 11:16:41
  • 14
@niebezpiecznik-pl Myślę, że ktoś z drużyny Koniecznego powinien się zająć tematem. Mają sporą siłę przebicia. Naganne jest nie tylko drukowanie tego hasła dla pracownika, ale już sam fakt trzymania go w systemie niezakodowanego.
  • 2
niebezpiecznik-pl
niebezpiecznik-pl
04.02.2016, 12:46:28
  • 14
@manwe: roger, on my way!
R.....n
konto usunięte 04.02.2016, 12:49:31
  • 5
@niebezpiecznik-pl: Gdybyście potrzebowali dodatkowych informacji to piszcie śmiało.
g.....r
konto usunięte 04.02.2016, 11:19:22
  • -9
Tak się dzieje przy fali idiotów z którymi się dogadać nie idzie, oraz klikają w reklamy i myślą że aplikacje z wielkim, czerwonym guzikiem zabezpieczą ich sprzęt ( ͡° ͜ʖ ͡°)
Bo o leminga trzeba dbać jak sobie zainfekuje sprzęt :D
saif3r
saif3r
04.02.2016, 11:21:20
  • 0
Problem polega na tym, ze użytkownicy często uzywają jednego hasła do kilku kont, więc taki pracownik UPC w wielu przypadkach ma zapewne dostęp do prywatnej poczty klientów, którzy przy zawieraniu umowy podają swój prywatny email.
ostatni_i_sprawiedliwy
ostatni_i_sprawiedliwy
04.02.2016, 11:25:07
  • 21
Hasłem do maila się przejmujesz... UPC może zdalnie włączyć i wyłączyć ci WiFi na twoim boxie. Może również zmienić ci hasło do WiFi. Więc włączenie WiFi na jeden dzień, zaparkowanie autem pod twoim domem, wysłanie maila z informacjami o podłożeniu niebezpiecznych materiałów tu i tam... żaden problem. Poszło z twojego IP - jak udowodnisz, że to nie ty?
I ja wcale nie żartuję.
  • 16
l.....r
konto usunięte 04.02.2016, 12:05:01
  • -2
@ostatni_i_sprawiedliwy: Protip nr1 - nie korzystać ze sprzętu od ISP.
ostatni_i_sprawiedliwy
ostatni_i_sprawiedliwy
04.02.2016, 12:11:36
  • 5
Protip nr1 - nie korzystać ze sprzętu od ISP.


@lerner: Nie da się. Nie w przypadku UPC. Oni robią zdalne updatye'y itp. Chcą mieć możliwość zdalnej rekonfiguracji urządzenia dostępowego. Wszystko dobrze, puki jest dobrze.
l.....r
konto usunięte 04.02.2016, 12:14:35
  • -3
Chcą mieć możliwość zdalnej rekonfiguracji urządzenia dostępowego.


@ostatni_i_sprawiedliwy: no to tym bardziej powinna się zapalić czerwona lampka.
karski
karski
04.02.2016, 11:26:17
  • -6
UPC to jest dla mnie totalna porażka pod każdym względem.
  • 7
R.....n
konto usunięte 04.02.2016, 11:29:43
  • 4
@karski: Akurat ja mam chyba wyjątkowe szczęście bo poza ww. sytuacją ich usługi działają mi w miarę bezawaryjnie od lat.
karski
karski
04.02.2016, 11:31:56 via Android
  • -1
@Rajhan: u mnie rozłącza w trakcie grania, 60 pinga na niemieckich serwerach w szczecinie, spadki transferu i ich bezczelne oferty połączone z tragowaniem się
L.....c
konto usunięte 04.02.2016, 12:04:04
  • 3
u mnie rozłącza w trakcie grania


@karski: To sobie komputer sprawdź, bo z mnóstwo moich znajomych korzysta z UPC w Szczecinie i nie ma żadnych takich sytuacji.
Krawcowy
Krawcowy
04.02.2016, 11:28:51
  • 0
W Playu na umowie też jest hasło do konta. Mniejszy zasięg, bo tylko konsultant ma dostęp, ale jeśli ktoś ma wszędzie takie same hasło, to można zrobić psikusa
Alkreni
Alkreni
04.02.2016, 11:36:07
  • 0
@TheMan #obgadujo
poradnikspeleologiczny
poradnikspeleologiczny
04.02.2016, 11:37:44
  • 16
Dlaczego zasłaniasz hasło, przecież wszyscy już je znają ( ͡º ͜ʖ͡º)
c.....l
konto usunięte 04.02.2016, 11:55:31
  • 6

Komentarz usunięty przez moderatora

Stivo75
Stivo75
04.02.2016, 12:01:37 via Android
  • 47
@Rajhan : Troluj teraz UPC tak
1) Zmień hasło na osiem gwiazdek ******
2) Wezwij technika
3) Technik puka do drzwi zmieniasz hasło na siedem gwiazdek
****
4) Technik sprawdza czemu nie można się zalogować wpisując osiem gwiazdek
( ͡° ͜ʖ ͡°)
  • 7
mnichpanda95
mnichpanda95
04.02.2016, 12:05:30
  • 8
@Stivo75: dobre już wkrótce nagram vloga z przebiegu
benyowsky
benyowsky
04.02.2016, 12:09:26
  • 14
@Stivo75: u nich bezpieczeństwo to zawsze był temat, którego unikali, albo o którym nie mieli pojęcia. Jak mi zakładali nowy net z tym ich routerem to zostawili standardowe hasło i login i poszli w #!$%@?. Ja sobie zmienię ustawienia, sieć zabezpieczę, a ilu ludzi nie zmienia i robi za Hot-Spota?

Poza tym kiedyś mieli elektroniczną fakturę (która u nich jest jednym, wielkim gównem) zrobioną na javie. Chodziło to jak chciało w
tothu
tothu
04.02.2016, 12:39:40
  • 1
@Stivo75: mistrz
wojTrek
wojTrek
04.02.2016, 12:06:04 via Android
  • -3
No to choć utrudniajcie stosując hasła w stylu !:>£{»`,~[$·xd€*;"'''':509$Ah)&dtiD&€;iu
  • 2
DumnyzbyciaPolakiem
DumnyzbyciaPolakiem
04.02.2016, 12:44:15
  • 5
@wojTrek:
Przecież treścią znaleziska jest to,że oni mają normalnie napisane na kartce twoje hasło.Jak chcesz im utrudnić,jak wszystkie skomplikowane hasła jakie byłbyś w stanie wymyślić,choćby miały po sto znaków,z różnymi ich wielkościami,cyframi i symbolami on (technik czyli obcy kompletnie i przypadkowy człowiek) będzie w stanie sobie wydrukować chwilę po tym jak je wprowadzisz,wejść tobie na pocztę i sobie maila napisać,i twoje poczytać?
A jak mu się będzie nudziło,to jeszcze twoje skomplikowane
wojTrek
wojTrek
04.02.2016, 13:25:29 via Android
  • 0
@DumnyzbyciaPolakiem: chodzi tylko o utrudnienie życia, wpisuj sobie teraz z kartki takie hasło. Pomylić się nie jest trudno przy takim haśle.
  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >
  • Wykopujący (2140)
  • Zakopujący (3)

Hity

tygodnia

Żądamy przywrócenia poprzedniego wyglądu strony wykop.pl
8569
Zaginęła
6015
18+

Zawiera treści 18+

Ta treść została oznaczona jako materiał kontrowersyjny lub dla dorosłych.

  • Zaloguj się
  • Zarejestruj się
Shopee wychodzi z Polski
4448
Restauracja w Zakopanem będzie otwarta w czwartek, a już ma wspaniałe opinie
4401
Pokaż więcej

Powiązane tagi

  • #ciekawostki
  • #nauka
  • #zainteresowania
  • #rozrywka
  • #komputery
  • #swiat
  • #internet
  • #motoryzacja
  • #polska
  • #kultura

Wykop © 2005-2023

  • Nowy Wykop
  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane

Wykop.pl