Eesti uudised

Lisatud MyFitnessi kommentaar!

MyFitnessi iseteeninduses laiutab isikuandmeid paljastav ülilihtne turvaauk

Toimetas Marge Sillaots, 11. oktoober 2017, 11:59

10 KOMMENTAARI

i
Ise olla hoolas/ 13. oktoober 2017, 05:41
Kui ka oleks pahatahtlike kõrvu kuulamas lepingu tegemisel pealt, siis ju ei mainita kliendi nime ega tema emaili aadressi.
Seda on näha vaid lepingul. Kui inimene on ise nii hooletu ning viskab lepingu mitte rebituna ära, siis on see tema viga !
Pealegi, kui ei muuda ära algset parooli.
n
no kui päris aus olla,/ 11. oktoober 2017, 17:07
siis nende inimeste andmetega, kes seal käivad, ei ole ka eriti midagi peale hakata
v
11. oktoober 2017, 23:00
Vb sinul pole, aga olemas on igasugu inimesi. Samuti antud konto alt saab broneerida treeningutele. Kui broneeritud treeningule ei saabu, võib Myfitness küsida selle eest tasu. Kui see pole sinu tehtud ja selgitatud välja, et keegi teine kontole ligipääsenud, siis ilmselt seda ei küsita, kuid sellega jändamine ju tekitab ebamugavusi.
e
E/ 11. oktoober 2017, 16:34
parooliks pakutakse klubi poolt kliendi eesnimi (väikeste tähtedega)
s
seeneproovija/ 11. oktoober 2017, 15:56
mis see lihtne parool siis on neil? 1234?
m
mis asi on mis/ 11. oktoober 2017, 13:20
reaalsuses on see ilmselt lojaalsusprogrammi osa ja tohutut saladust seal all ei peitu. sry, mitte kui kedagi ei huvita, kas või millises trennis sa käid. see on saltrenni regamise tööriist, mis aitab tööd planeerida. aga isikuandmete kaitse on alati tähtis. uuest aastast läheb asi karmiks.
e
Ega ikka on küll, lugeda tuleb/ 11. oktoober 2017, 13:03
"Inimese kontole sisse logides näeb vähemalt tema kontaktandmeid, ..."
Kontaktandmed on tundlikud andmed ning seadusega kaitstud. Järgmise aasta maist võib teha kuni 4% aasta käibest trahvi kui isikuandmeid ei hoita hoolikalt ning pärast teenuse osutamise lõppu vms tuleb need reaalselt kustutada.
k
11. oktoober 2017, 19:43
Kahjuks nii mõnigi jaotab teiste kontaktandmeid lausa ilma omaniku teadmata ja täiesti võõrastele.
k
Kuuuurija teema jälle, paanika!!!/ 11. oktoober 2017, 12:33
1. Seal polegi midagi mis oleks saladus
2. See on inimese oma tahe parooli mitte muuta.
p
paanika/ 11. oktoober 2017, 20:55
Mulle tehti sinna konto tööandja poolt, ilma et mult oleks üldse midagi küsitud!

TOIMETAJA

+372 5199 3733
online@ohtuleht.ee

TELLIMINE JA KOJUKANNE

+372 666 2233
tellimine@ohtulehtkirjastus.ee

REKLAAM JA KUULUTUSED

+372 614 4100
reklaam@ohtulehtkirjastus.ee