adrianoafonso.net Rotating Header Image

segurança optimus

Optimus – a resposta!

optimusSei que deveria ter postado isto mais cedo, mas como andei de volta dos meus correios electrónicos (como já se devem ter apercebido) e como nunca é tarde, segue o copy/paste integral da resposta dá Optimus ao acontecimento que tão mediatizado foi (sim Mario Gamito, finalmente aqui está a prova, e já agora verificas as datas da promoção e da resposta que obtive)!

Neste tipo de situações gosto sempre de mostrar/ponderar os dois lados, estava em dívida para com a Optimus e aqui está por direito, o seu espaço.

No entanto posso-vos assegurar que apesar da simpatia, sei de fonte segura que não foram apenas nomes e moradas dos clientes que tinham aderido à campanha, e que afinal não eram assim tão poucos como isso. Quem souber mais sobre isto queira fazer o favor de “responder à letra”!


Lisboa, 07 de Novembro de 2007

Caro Cliente,

Na sequência da comunicação enviada para o endereço 1693@optimus.pt, a qual mereceu a nossa melhor atenção, vimos por este meio, e em primeiro lugar, reiterar as nossas sinceras desculpas por eventuais dificuldades de acesso à nossa loja on-line nas datas referenciadas.

Aproveitamos ainda a oportunidade para esclarecer que os dados que, temporariamente, puderam ser acedidos foram relativos a uma “password sql” de acesso à base de dados da campanha que, única e exclusivamente, continham nome e morada das respectivas adesões à campanha. Tratou-se de uma questão técnica pontual devida sobretudo ao elevado número de acessos ao site da loja Optimus on-line e que, assim que identificada, foi objecto das medidas correctivas consideradas adequadas e ponto de referência de forma a garantir que futuras situações idênticas não se voltam a repetir.

Certos de que a solução apresentada é do seu inteiro agrado, continuamos ao dispor para resolver qualquer questão, prestar qualquer esclarecimento e aceitar novas sugestões.

Com os nossos melhores cumprimentos,

Até breve,


Katty Monneron

1693 @ optimus . pt

Serviço ao Cliente

Segurança na Optimus?

optimusSei que não devia postar isto, mas quando se trata destes assuntos, sou radical. Quando os meus amigos deambulavam pelo sítio da Optimus, na sequência da promoção maluca dos telemóveis a 6€ (já feita pela TMN e Vodafone) obteram esta erro no sítio referente à loja:

[nativecode=Too many connections] ** mysql://u11222:lojaopxnixni@81.92.210.202/lojaoptimusnet

Num momento em que tanto se fala de segurança, olhando para este username e password, denota-se alguma (senão nenhuma) falta de cuidado na selecção/criação das mesmas. Obviamente que neste momento isto é o que menos me preocupa, preocupa-me sim é o facto de mesmo que fosse por alguns segundos, alguém se tivesse aproveitado do facto de a base de dados estar “aberta” e, até que ponto os dados dos utilizadores estiveram em jogo!

Esperava um pouco mais de uma empresa do grupo Sonae.

PS: Ainda me tentei ligar ao servidor, e confirmou-se a minha suspeita, ligou-se mas logo deu um “Too many connections”.

436224 pages viewed, 265 today
237217 visits, 181 today
FireStats icon Powered by FireStats