понедельник, 2 февраля 2009 г.

Благими намерениями вымощена дорога в ад.

Друзья, я недавно обещал вам рассказать о нашумевших случаях, когда работники компании "СУП", владеющей Живым Журналом, получали доступ к дневникам пользователей без их согласия. Вот один из самых "громких" случаев.

Пишет пользователь
info
vedmouse
в официальное сообщество поддержки пользователей компании "СУП":

взлом моего жж!
Сегодня, начиная с 19-27 было зарегистрировано несколько заходов в мой жж под МОИМ ником с айпи 81.13.23.172

inetnum: 81.13.23.168 - 81.13.23.175
netname: BUSINESSALLIANCE
descr: ZAO "SUP FABRIK"
country: RU
admin-c: MPB40-RIPE
tech-c: MPB40-RIPE
status: ASSIGNED PA
mnt-by: RM-TELECOM-MNT
source: RIPE # Filtered

person: Mihail P Bogush
address: 127055, g. Moskva, ul. Novoslobodskaya, d. 54/56
phone: +7 495 9818000
e-mail: bogush@bulyon.com
fax-no: +7 495 9818000
nic-hdl: MPB40-RIPE
mnt-by: RM-TELECOM-MNT
source: RIPE # Filtered

кто это сделал и как, интересно, это понимать?!!


http://community.livejournal.com/lj_ru_support/227213.html

Ей отвечают из официального дневника компании "СУП"
info
supmaker
.

Привет!
Еще раз спасибо за запрос и простите за задержку с ответом. У нас заняло некоторое время, чтобы понять в чем проблема, и мы только что разъяснили ситуацию.

Оказалось, что недавно Вы оставляли запрос о неработающем счетчике LJPlus в соответствующем сообществе в ЖЖ (http://community.livejournal.com/ljplus/155274.html).

Так как поддержка пользователей является одной из основных задач “Супа”, наша техническая служба разбиралась с Вашей проблемой, и определяла с какой стороны находятся неполадки – со стороны счетчика или со стороны ЖЖ. Проблема была устранена, в чем Вы сейчас можете убедиться.

Несмотря на успешное устранение неполадки, в процедуре работы над задачей был некорректный момент: наша техническая служба не предупредила Вас о том, что будут проведены эти работы. Мы приносим свои извинения и уже приняли меры, которые в дальнейшем не позволят подобных ситуаций без уведомления пользователя, подавшего запрос.


http://community.livejournal.com/lj_ru_support/227213.html?thread=5546381#t5546381

Отвечает пострадавшая сторона:

я считаю, никакая техническая неисправность не может быть оправданием несанкционированного захода в жж под чужим паролем. если можно, объясните, пожалуйста, попроще, как для тупого пользователя, откуда именно вы взяли мой пароль.

еще одно небольшое дополнение - счетчик починила я сама, через 2 недели после первой жалобы на его неисправность, задав новые перекрывающие коды (об их изменении уведомления я не получила, но решила проверить).


http://community.livejournal.com/lj_ru_support/227213.html?thread=5546637#t5546637

То есть вы понимаете, друзья, насколько всё в компании "СУП" запущено? Работники получают доступ к чужим дневникам, оправдываясь тем, что якобы зашли туда исправить ошибку, но ничего не исправляя, и потом отвечают пользователю так, как будто ничего не произошло. Писали бы уже честно - "Мы приносим свои извинения за то, что вы это заметили". Подумайте, друзья, а сколько пользователей не заметили, что к их дневникам получал доступ кто-то чужой?

Оригинал сообщения находится здесь.

Комментариев нет:

Отправить комментарий