blueair, noi zburăm cu datele dvs

Siteul companiei de zbor BlueAir
O companie mică, cu un site la fel de mic.
O companie cu preţuri ieftine, probabil. Cu un site la fel de ieftin, probabil.

Pentru că altfel nu se explică următoarele.

Directorul scripts, neprotejat. Cât de greu este să creezi un index.html blank, nu?
Cum se protejează de cuvintele triviale. Normal, nu?

Ceea ce urmează este însă anormal rău de tot.
Baza de date a clienţilor, într-un simplu cvs. 1800 de nume, adresa de mail, numere de telefon, adrese de reşedinţă. Asta e prostie curată, serios.
Mailurile primite. Altă tâmpenie monumentală.

Părerea mea, eu cred că ar trebui să îi dea în judecată pe băieţii de la openmind, creatorii siteului. Si sa le ia de 50 de ori banii pe care i-au plătit pentru site.

Pe aceeaşi temă

blueair, noi zburăm cu datele dvs - 89 comentarii

Pagina: « 1 [2] Toate comentariile

    51.
  1. gravatar zizou a scris pe

    In fisierul ala csv, erau si datele de la cartea de credit ?

  2. 52.
  3. gravatar wishmaster a scris pe

    dines, ao lucrat si au acoperit tot pe procinema. Nasol ca n-am avut timp sa salvez php-urile sau macar sa fii gasit un index :-(

  4. 53.
  5. gravatar Cristian Mezei a scris pe

    In fisierul ala csv, erau si datele de la cartea de credit ?

    Nu.

    Dar erau:

    Marca telefonului mobil, numarul de telefon mobil + fix, adresa, numele, mail-ul si inca ceva parca.

    Nu e de ajuns ?

  6. 54.
  7. gravatar dines a scris pe

    wishmaster: cum draq “salvai php-urile”? LMAO

  8. 55.
  9. gravatar Cristina a scris pe

    Pe openmind unul din site-urile din portofolio ar fi cimitir.ro ( hehe)… si pe cimitir.ro scrie “site dezvoltat de Ingenium Development’ ” :-)

  10. 56.
  11. gravatar wishmaster a scris pe

    Treaba de profesionisti, in definitiv si la urma urmei :-D

  12. 57.
  13. gravatar bibanian a scris pe

    wishmaster: man ..esti tare.un hacker adevarat.
    lucrezi si contra cost?

  14. 58.
  15. gravatar dines a scris pe

    Cristina: cu o mica munca de detectiv am aflat ca Ingenium Development este vechea denumire a Openmind Concept. nothing to see here, please move along…

  16. 59.
  17. gravatar Hacky Maximus a scris pe

    Inca ma cracanez de ras. Pana mea, alora le era atat de greu se seteze cum trebuie niste amarate de permisuni? :lol:

  18. 60.
  19. gravatar Cristi Roman a scris pe

    Nu vopsesc cu nimic daca dau un comunicat expirat cu “2 ani de aniversare”. Tineti minte: in octombrie 2007, Blue Air va da faliment.

  20. 61.
  21. gravatar Mathesis a scris pe

    Eu, acum, pe cine sa dau in judecata…pe baietii de la openmind..sau blueair-ul?! :)

  22. 62.
  23. gravatar Cristina a scris pe

    :) Nu vazusem ca e vechiul lor site.
    Oricum, dupa ce greseli fac, nu ar fi trebuit sa ma astept sa aiba atata “inteligenta” incat sa puna noua adresa pe vechiul site…

  24. 63.
  25. gravatar add a scris pe

    OFG, imbecilii, cat or fi dat pe site?

  26. 64.
  27. gravatar urban a scris pe

    Pai tu nu ai treaba cu openmind, dai in judecate blueair, ce vor avea treaba cu open(mind)

  28. 65.
  29. gravatar Constantin Cocioaba » Blog Archive » Zboara Blue Air! Zboara! a scris pe

    [...] Companie pe care am folosit-o de vreo 2 ori. Zoso gaseste cateva?erori ieftine?si uite cum datele unor 1800 de tembeli ca mine au ajuns pe net. Telefoane, adrese, numare de la pasaport sau CI si sper sa nu fi fost si numarul de la cartea de credit. Anyway, am schimbat-o de cand m-am intors in Spania. Si data trecuta cand am revenit din Romania am schimbat-o. Bergenbier! [...]

  30. 66.
  31. gravatar Mathesis a scris pe

    Eu pe blueair…si blueair la randul lor pe openmind..
    Ma cam bate un gand.. :D

  32. 67.
  33. gravatar wishmaster a scris pe

    @bibanian. Subliniam doar ca firmele respective, cele care au apelat la openmind, n-au nicio vina ca le sunt “descoperite” unele fisiere. Frumos tonul ironic folosit..

    PS: Cat oferi? :-) ))

  34. 68.
  35. gravatar blowfish a scris pe

    daca esti client blueair si informatziile tale au leakuit dai in judecata blueair ca nu au grija de datelelor
    aia la randul lor escaladeaza problema … adica dau in judecata openmintea… and so on

    simple and clean
    dar oare o sa fie ceva?

  36. 69.
  37. gravatar Cristian Mezei a scris pe

    Zboara puiule. Zboara!

  38. 70.
  39. gravatar Cristi Roman a scris pe

    adica, pe romaneste, flai, beibi, flai?

  40. 71.
  41. gravatar mns a scris pe

    # andrei Says:
    13 Decembrie 2006 at 4:14 pm

    mns, felicitari ca stii sa dezactivezi javascript, dar vorbesti prostii. habar n-ai ce se afla in fisierele alea php.

    Mda, sunt sigur ca niste destepti ce au lasat tot folderul ala de scripturi la vedere au fost atat de constiinciosi incat sa mai faca inca o verificare a datelor.

    PS Lasa aerele astea de guru.

  42. 72.
  43. gravatar vlad a scris pe

    au protejat pe draq baza de date
    http://72.14.221.104/search?q=cache:2ZaVcKYm71IJ:www.blueair-web.com/scripts/test.csv+1620812120647&hl=ro&gl=ro&ct=clnk&cd=1

  44. 73.
  45. gravatar casper a scris pe

    cate mailuri, cate spammuri se pot face :”

  46. 74.
  47. gravatar Cop a scris pe

    In primul rind multumesc pentru atentionarile referitoare la procinema. Chiar daca au venit indirect. La mine au ajuns zvonuri cum ca pe blog la zoso ar fi ceva legat de procinema.

    Referitor la cum trateaza OpenMind securitatea nu o sa comentez aici. Poate am sa scriu la mine pe blog despre asta … Functie de cit am voie sa fac disclusure. Cert e un lucru. Noi ( eu si cata ) am corectat niste “elefanti” in codul celor de la Openmind (nu le pot spune buguri ca ar fi prea mici).

  48. 75.
  49. gravatar kaitan dev a scris pe

    na belea…am aflat din csv ca am o vecina romanca in eindhoven,la 2 strazi de mine…si altii stau pe irc…ntz ntz ntz….

  50. 76.
  51. gravatar alex a scris pe

    Asta e din ciclul, “Avem un script, ce facem cu el ? ” Il punem pe un site. Ca a fost Blue Air, asta e vina lor. Sa-si angajeze o persoana care sa se ocupe de “link-ul” cu firma de web… developing/design/orice… evident ar fi putut apela la o companie de HR pentru persoana asta… Si cum nu… trist… Oricum. Bine ca s-a blog-uit. Merita.

  52. 77.
  53. gravatar vietnam a scris pe

    Am vazut stirea asta ieri pe Softpedia,oriucm naspa de ei….s-au facut de “ciocolata”

  54. 78.
  55. gravatar baghy a scris pe

    sunt pe lista.beeppppppppppppp

  56. 79.
  57. gravatar Cristian Mezei a scris pe

    >> Am vazut stirea asta ieri pe Softpedia,oriucm naspa de ei????.s-au facut de ????ciocolata????

    Daca ai citit acolo, aia de la Softpedia au dat sursa blogul lui Zoso ? Ca nu aveau de unde altundeva sa afle.

    Daca nu, vreau sa ii injur.

  58. 80.
  59. gravatar Life as an auxesis » Blog Archive » cum se fac bani in romania a scris pe

    [...] Ca de obicei, zoso nu m? dezam?ge?te. De data asta, a descoperit ceva pe site-ul celor de la blue air: mai multe se pot citi chiar la el: clicky me [...]

  60. 81.
  61. gravatar Andrei Vidaru a scris pe

    Domnilor,

    Am citit cele de mai sus si trebuie sa recunosc ca sunt oarecum socat, si am sa va spun de ce:

    1. Ca orice romani constiinciosi, s-a gasit un subiect de scandal si s-a exploatat la maxim. Va place sa faceti asta nu? E usor sa arunci cu rahat, mai greu e sa faci ceva concret.

    2. Datele alea NU eroau publice. Nu exista nici un link din siteul ala catre acele date, din cate m-am uitat eu. In cazul asta cu regret va informez ca din punctul meu de vedere (sunt de meserie avocat) ZOSO A FACUT DATELE PUBLICE! E ca si cum ai fotografia o carte intr-o librarie si ai pune-o pe net. Bravo! Felcitari, ZOSO, ai mai facut putin trafic pe blogul asta.

    3. Arise, vad ca te-ai straduit sa copiezi fisierele PHP si nu ai reusit. Normal. Daca aveai macar cunostinte elementare de web development ai fi stiut ca fisierele PHP sunt interpretate de server si nu pot fi copiate. Asta o stiu si eu, un amarat de avocat pasionat cat de cat de calculatoare.

    CONCLUZII:

    Cum am zis, e usor sa improsti cu rahat si sa gasesti un bug pe un site si sa il faci public, devii faimos nu? La fel ca imbecilul ala care a aparut la OTV ca a luat bataie de la Mutu.

    Eu am vizitat cateva situri facute de Open Mind si mi-au placut. Sincer. nu vreau sa fac publicitate dar pot spune ca de ex situl ProFM este f misto. Va intrebati de ce au clienti? De aia au, ca fac lucruri misto. Ca mai fac si greseli uneori, ce sa zic, toata lumea face greseli. Ce e important este ca sunt sigur ca ATI FI VRUT VOI SA FACETI SITUL PROFM SA ZICEM, NU? Romaneste. Adica INVIDIE. Asa e romanul, si nu ati iesit din tipar. Probabil va innebuneste faptul ca altii fac chestii la care voi nu ati ajuns, si cu atitudinea de fata nici nu veti ajunge. Vreau si eu sa vad cat de tari sunteti, vreau sa vad ce ati realizat voi? Hm, poate nici macar nu aveti ce arata. Poate sunteti ca americanii care dau in judecata diverse firme ca nu au scris pe punga de la cuptor ca pisica nu se usuca in cuptorul cu microunde, asa, de fun.

    Sincer, mi-e mila de voi. Si de pseudonimele sub numele carora va ascundeti. Eu sunt sincer si va spun – astept reactii la andrei_vidaru@yahoo.com.

    Sarbatori fericite.

  62. 82.
  63. gravatar PigBrother a scris pe

    Da, ne taiem zilnic cu lama pentru ca nu am facut noi site-ul ProFM, punctul culminant al carierei oricui.
    Gosh…

  64. 83.
  65. gravatar zoso a scris pe

    andrei, e usor sa improsti cu rahat, nu? asta ai zis tu. asta zic si eu. e usor sa improsti cu rahat pe un om care ti-a facut o favoare.

  66. 84.
  67. gravatar ShalauVeninos a scris pe

    de unde se vede ca toata lumea shtie forbal si programare….

  68. 85.
  69. gravatar Coco Jumbo a scris pe

    Mai baitezi,
    daca ati facut info publice ati dat de Drak, eu zic sa o lasati mai moale pana nu se sesizeaza cei de blueair sa va faca o chemare pe la police si sa le dea avocatilor ( care cred ca fac joc de glezna in perioada sarbatorilor ) lista cu toate log-uri de accesare a directoarelor respective, nu de alta dar cine intra pe acolo, intra cu un scop bine definit vluntar ( asa spune legea ) sa intre in posesia anumitor date ???, dar mai ales situatia in care instiga si pe altii sa faca acelasi lucru.
    Sau exista varianta in care persoana ce a gasit rahat pe batz in lista respectiva s-a speriat foarte tare deoarece se stie ca se monitorizeaza accesul si atunci i-a bagat si pe altii in rahatul asta … stiti voi treaba cu capra vecinului ….

  70. 86.
  71. gravatar Coco Jumbo a scris pe

    prietenii stiu de ce..

  72. 87.
  73. gravatar zoso a scris pe

    desigur…

  74. 88.
  75. gravatar Cop’s Blog » Securitatea scripturilor PHP partea 4 a scris pe

    [...] In decembrie zoso a scris despre calitatea unei aplicatii web realizata de openmind pentru blueair. [...]

  76. 89.
  77. gravatar C????h.. » Mathesis a scris pe

    [...] Zoso mi-a adus aminte de zborul meu cu BlueAir… Dupa ce ca era sa mor de inima cu ei..mai aflu si asta. Cate sa indure un om?! Related Posts >> No related posts [...]

Pagina: « 1 [2] Toate comentariile