Wpis z mikrobloga

Oświadczenie w sprawie znaleziska: Link

Odnosząc się do wspomnianego znaleziska chcemy podkreślić, że serwis Wykop.pl nie wykradał i nie wykrada danych swoich użytkowników. Wspomniany w artykule skrypt należy do jednej z sieci reklamowych, z których korzystaliśmy. Po wykryciu opisanej sytuacji, niezwłocznie skontaktowaliśmy się z dostawcami naszych adserwerów. W odpowiedzi otrzymaliśmy informację, że zidentyfikowany skrypt mógł pojawiać się sporadycznie pod pojedynczymi reklamami. Tego typu sytuacja może wystąpić na każdej stronie, która emituje reklamy w sposób programatyczny.

Obecnie na Wykopie sytuacja nie powinna już występować. Jednocześnie wspólnie z dostawcami szukamy zabezpieczenia przed podobnymi zdarzeniami w przyszłości. Przepraszamy Was za zaistniałą sytuację.

Tutaj stanowisko właściciela skryptu

#oswiadczenie #wykop #afera
  • 106
@wykop: „nie powinna występować” to bardzo lakoniczne stwierdzenie ? Macie nad tym w ogóle jakaś kontrolę ? Użytkowników tego portalu nie interesuje że third party, że to nie Wasz skrypt etc. Użytkownik nie chce się zastanawiać czy wchodząc na wykop jakiś skrypt mu nie będzie wykradał haseł i Waszym zadaniem jest to zapewnić. Ogólnie to strasznie kiepsko brzmi to oświadczenie
Tego typu sytuacja może wystąpić na każdej stronie, która emituje reklamy w sposób programatyczny.


a konkretniej?

Dla przykładu Google ładuje swoje treści reklamowe w ramkach.
Poszczególni reklamodawcy więc nie mają możliwości wklejania formularzy w kontent główny strony
a co za tym idzie nie mają łatwej możliwości wykraść danych użytkownika poprzez autouzupełnianie.
Jedynie skrypt Googla osadzony na stronie głównej mógłby to zrobić.
@wykop: Podsumowując waszą odpowiedź.

Wspomniany w artykule skrypt należy do jednej z sieci reklamowych, z których korzystaliśmy

Przyznajecie że serwis reklamowy z którym współpracujecie WYKRADAŁ LOGINY.

W odpowiedzi otrzymaliśmy informację, że zidentyfikowany skrypt mógł pojawiać się sporadycznie pod pojedynczymi reklamami.

Mimo to nie NIE PRZERWALIŚCIE współpracy z firmą dostarczającą reklamy wykorzystujące ten skrypt.

Tego typu sytuacja może wystąpić na każdej stronie, która emituje reklamy w sposób programatyczny.

PonadtoNIE DOKONALIŚCIE działań