2

Ответ на пост «Аптеку ру взломали или что это?»

Что-то на этой волне вспомнил одну историю, что произошла со мной. Регался на каком-то сайте и надо было дождаться письма с подтверждением, чтобы закончить регистрацию. Окей, ввёл все данные, сижу жду. Не приходит. Ввёл ещё раз. Опять не приходит. Всё проверил. Ввёл. Не приходит. Четвёртый, пятый, шестой... После восьмого раза до меня доходит, что я ошибся в адресе электронки. В общем я не знаю кому это всё уходило, но представляю ситуацию с той стороны, когда к какому-то человеку очень настойчиво стучался в почту сайт с предложением завершить регистрацию.

8

Ответ на пост «Аптеку ру взломали или что это?»

После примерно тысячи сообщений типа "и мне-и мне", расскажу про наш случай. Вряд ли о нём кто прочитает (застряв на первой тысяче), но всё же...

Заказала жена лекарство, по интернету. Да-да, в "Аптека.ру". В личном кабинете (или "статус заказа", как-то так) появилась запись с отлупом: кончилось. Ну, кончилось и кончилось; значит, не поедем получать, невелико горе. Но. Когда жена заполняла форму, она поставила галочку про 'сообщать о поступлении'.

Та-дамммм!!!! Через пару дней приходит SMS: можно забирать. Съездили, оплатили, забрали. Кстати, цена по всему городу за эти 2 дня повысилась — мы получили по старой цене, по которой и заказывали.


PS: Лекарство исчезло окончательно: хотели проверить, какая сейчас цена, но уже не смогли...
0

Ответ на пост «Аптеку ру взломали или что это?»

По моему небольшому исследованию, каждый, кто отметился в данном посте с похожей проблемой, а также сам тс есть в слитой базе Вести с полей в связи с чем могу им только посочувствовать, а про себя подумать, как же мне повезло зарегаться без почты и телефона. А @moderator предложил бы уведомлять пользователей, которых затронул слив, о том, что неплохо было бы сменить ник, а может быть и номер телефона.

1299

Ответ на пост «Аптеку ру взломали или что это?»

Друзья, за последние сутки многие из нас получали множество СМС-сообщений от Аптеки.ру с кодами авторизации. Такие сообщения можно получить если воспользоваться формой восстановления пароля. Вводите свой телефон, на него приходит СМС с временным кодом, авторизуетесь на сайте.


Проблема заключается в том, что алгоритм проверки кода доступа не работает в монопольном режиме и имеет неадекватное время жизни кода. Что это значит?


1. Я могу ввести код доступа к аккаунту через несколько часов после того, как он пришёл.

2. Сервис разрешает вводить не последний код доступа. Т.е. если запросить несколько кодов, то сервис принимает любой из этих кодов.


Как вы знаете, к сожалению, недавно произошла утечка пользовательских данных на сайте Пикабу. В утёкших данных есть номера телефонов пользователей:


Некоторое время назад произошла утечка данных, о которой нам сообщил один из бдительных пользователей, за что ему (@LLlkoJlbHuk) большое спасибо. В результате в интернет попали номера телефонов и адреса электронных почт пользователей.

Как известно, что попало в интернет, так и остается там. Поэтому доступ к этой информации есть у многих. Тепер о сути проблемы:


В комментариях к посту о взломе Аптеки.ру пользователи активно выкладывают скриншоты СМС с кодами доступа, которые им пришли от сервиса. Воспользовавшись информацией выше, можно авторизоваться на сайте Аптеки и получить доступ к аккаунту. Поэтому пожалуйста, не выкладывайте скриншоты этих СМС в комментарии и другую приватную информацию в интернет.


Пользователи из комментариев к посту:

@SupportTech, наверное, нужно что-нибудь с этим сделать на стороне Пикабу.


В самом аккаунте нет ничего интересного, но можно получить доступ к списку заказов пользователя или как-то иначе использовать его аккаунт.  

Показать полностью 2
9

Ответ на пост «Аптеку ру взломали или что это?»

Сегодня ночью по-пьяни пытался зайти на сайт apteka.ru, купить от похмелья на утро что-нибудь. Так и не получилось, хотя 100500 раз пытался набрать свой телефон для авторизации...
Короче, если кому пришел код авторизации - сбросьте мне пожалуйста

Ответ на пост «Аптеку ру взломали или что это?»

А может это инопланетяне шлют нам зашифрованные послания? Координаты, где мы должны всё вместе собраться!

Ответ на пост «Аптеку ру взломали или что это?»
Показать полностью 1
4453

Аптеку ру взломали или что это?

Буквально в течении нескольких минут, смс от Аптека ру. С кодами авторизации, пришло мне, мужу (который там аще не зареган) и старшей дочери на телефоны.

Что бы это значило?

Аптеку ру взломали или что это?
Отличная работа, все прочитано!