“כמובן שאצלנו אין להאקר מה לעשות עם הסיסמה, מלבד להזמין פיצה בשמכם. ולשלם עליה מכספו הוא”
הודעת אימייל שפיצה האט שלחו אתמול ללקוחותיהם בעקבות הפריצה לאתרם (גירסת טקסט אחרי הקיפול). הלשינה: אודין שדמי.
לאחר בדיקה שערכנו הבוקר, מסתבר שאומנם האקרים תורכים פרצו לאתר האינטרנט של פיצה האט וגנבו את רשימת כתובת המייל והסיסמאות.
יש לציין שאנו לא שומרים מספרי כרטיסי אשראי לא באתר האינטרנט, ולא בשום מקום אחר, ועל כן, אין סיכון לאובדן כספי כלשהו.
החשיפה היחידה הינה לשם המשתמש , כתובת האימייל וסיסמת הכניסה לפיצה האט.
כמובן שאצלנו אין להאקר מה לעשות עם הסיסמה, מלבד להזמין פיצה בשמכם. ולשלם עליה מכספו הוא.
ואולם, אנו מצטערים ומתנצלים על עוגמת הנפש שעלולה להיגרם מעצם החשיפה של הנתונים, ופועלים מייד לסגור פרצה זו.
אנו ממליצים לאילו שמשתמשים בסיסמא זו גם לאתרים אחרים, להחליף אותה.
ושוב סליחה.
צוות פיצה האט ישראל
תגובות
14 תגובות לפוסט ““כמובן שאצלנו אין להאקר מה לעשות עם הסיסמה, מלבד להזמין פיצה בשמכם. ולשלם עליה מכספו הוא””
פרסום תגובה
עליך להתחבר כדי להגיב.
זה פשוט לא נכון עובדתית. יש להאקר הרבה מה לעשות עם המידע הזה. למכור את כתובות המייל לרשימות ספאם זו אופציה אחת. לחדור למייל, לפייפאל וכו’ זו אופציה שנייה (מלא אנשים בוחרים את אותה הסיסמה לכל האתרים שהם חברים בהם). יצאו חאפרים כשחשפו את המידע שלנו לסיכון ויצאו עוד יותר חאפרים ששלחו את השטות הזו.
מצד שני, המשפט שבכותרת הוא WIN אחד גדול מבחינת ניסוח, גם אם לחלוטין לא נכון עובדתית
http://video.yahoo.com/watch/5939572/15452625
וכמובן, לו היו משתמשים בטכניקות בנות כשלושים שנה, לא היו יכולים אלא לפרוץ לחשבונות עצמם, ולא לשחזר את הסיסמה.
וחשוב להזכיר זאת בכל פעם שפיצה האט, הומלס, ושאר האתרים שהזניחו את חובתם החוקית, מעדיפים להשקיע ביח”צנות במקום בשירות אמיתי ללקוחותיהם.
וגם הפיצה שלהם מגעילה, אבל על טעם…
שי: אני לא זוכרת מאיזה סיטקום לקוח המשפט הבא, אבל אומרים שפיצה זה כמו סקס: גם כשזה רע, זה עוד איכשהו טוב.
צודקים בכל מה שכתבו. אין שום סעית ניסוח, ואין שום שקר ושגיאה. תפסיקו לנסות בכוח להגדיל את הבעיה מעבר למימדיה.
כולא גנבו ססמאות לאתר הפיצה. אין מידע רגיש, אין בעיה.
אם מישהו משתמש באותה ססמא שהוא הולך לבנק כשהוא מזמין ג’אנק פוד – אז יש לו בעיה. אבל זו בהחלט לא בעייתה של פיצה האט – היא לא הבטיחה להיות האמא המשגיחה שלכם ברשת, רק בגלל שקניתם אצלה פעם פיצה.
יש לי יותר כבוד להצהרה המטופשת הזאת מאשר לכל מיני נסיונות לרכב על “אוי לא, טורקים עוכרי ישראל…” ולנסות לקבל איזו ידעת יח”ץ מהפריצה לאתר.
מה ששוקי אמר. אין פה אף מילה שאינה נכונה עובדתית. “אצלנו” – כלומר, בפיצה האט – אין להאקרים שום דבר לעשות עם הסיסמה חוץ מלהזמין פיצה. פאשלת האבטחה היא פאשלה, אין ויכוח, אבל כהתנצלות אני לא רואה שום בעיה במכתב הזה.
לפחות הם כתבו בסוף מה צריך לעשות אם מישהו משתמש באותה סיסמה לכל השירותים. רק היו צריכים להדגיש את זה קצת יותר. וחבל שהאימייל הזה בא רק אחרי הפרסום ולא לפניו.
מה שאותי מטריד שהמשפט הראשון כתוב באדישות גמורה כאילו שזה דבר שבשגרה לפרוץ לאתר שמושקעים בו מאות אלפי שקלים (לפחות על פרסומת בטלווזיה).
א’, אני רוצה להזכיר לך את קיומה של הפיצה-על-מצה. ללמדנו שיש סקס ששום דבר טוב לא יוצא ממנו.
בהתחלה פיצה האט חשבו לפצות את הלקוחות בפיצה חינם אבל הם הבינו שזה הכל חלק מהקמפיין “פלסטין חינם” ושזה בעצם מה שהפורצים רוצים שהם יעשו.
יש לי חשק עז להשתמש ברשימת הלקוחות שלהם ולפנות בשם פיצה האט לכל אחד מהלקוחות באופן אישי ולבקש ממנו להחליף את הסיסמה… באתר פיקטיבי כמובן.
[…] של כ-70,000 שמות משתמשים וסיסמאות מאתרים ישראלים, אלא בקלות הדעת בה התיחסו בעלי האתרים לארוע. שני אתרים, דיזיינר ולוסיד, מאפשרים לבדוק האם הדואר […]