19 Kasım 2011 Cumartesi

0

Pasaj.com un Güvenlik Sorunu!



       2 gündür Facebook'ta konuştuğumuz ve karar verdiğimiz üzere birçok hatırı sayılır Pasaj üyesi, Pasaj dükkanlarımızı kapatıp Emek Sensin'e geçme, sürdürme kararı aldık. Bu kararı almamızdaki sebeplerden sonuncusu (çünkü Pasaj'ın duyarsızlığında bu bardağı taşıran son damla oldu) Pasaj'daki önemli güvenlik açığıdır. Pasaj üyelikleriyle hesaplarına giriş yapan kullanıcılar bir anda kendilerini başkalarının hesaplarında bulur oldular. İnanmayanlar için ekran görüntüleri mevcut. Bu durumda ne oldu? Ben başka bir üyenin hesap bilgilerini (banka bilgileri, adresi, özel mesajları vs... ) görüyorken, başkaları da benim bilgilerimi görebiliyor oldu. Aşağıda Pasaj'ın gizililik sözleşmesinin ilgili bölümünü göreceksiniz. Ne derece uyulduğu aşikar...






GİZLİLİK SÖZLEŞMESİ



İşbu gizlilik politikası Site dahilinde herhangi bir ticari faaliyet yapılıp yapılmadığına bakılmaksızın Site’ye giren tüm kullanıcılar için geçerlidir. Buna göre:


  • Üyelere ait kişisel bilgiler (ad, rumuz, e-posta adresi, posta adresi, telefon bilgileri, kredi kartı bilgileri, satın alınan ürünler vb.), aşağıda belirtilen durumlar hariç, kesinlikle üçüncü kişilerle paylaşılmamaktadır:


    • Kanun, Kanun Hükmünde Kararname, Yönetmelik v.b. yetkili hukuki otorite tarafından çıkarılan ve yürürlülükte olan hukuk kurallarının getirdiği zorunluluk hallerinde,

    • Yetkili idari ve adli otorite tarafından usulüne göre yürütülen bir araştırma veya soruşturmanın yürütümü amacıyla kullanıcılarla ilgili bilgi talep edilmesi halinde,

    • Üyelerin hakları veya güvenliklerini korumak için bilgi vermenin gerekli olduğu hallerde,



NOKTACOM’un üyeleriyle akdettiği "PASAJ.COM Üyelik Sözleşmesi"nin gereklerini yerine getirmek ve bunları uygulamaya koymak amacıyla gerçek veya tüzel kişilerin talebi üzerine uygun gördüğü hallerde.





       Bu durumda haliyle Pasaj destek hattına mesajlar yollandı. Anlık bir sorun olduğuna dair cevaplar geldi fakat hala aynı sorun yaşanmakta. Pasaj ekibinin bunu bilinçli yaptığına kesinlikle inanmıyorum, fakat böyle bir güvenlik açığı varsa sorun tamamen çöüzlene dek, bir süreliğine sistemi kapatarak insanların mağduriyetine zemin hazırlanmamalıdır. Bundan öncesi yaşanılan sorunların haddi hesabı yok. Satış yapıyorsunuz, satış maili, müşteri özel mesajları mailinize düşmüyor. Tesadüfen görüyorsunuz satış yaptığınızı. Eğer 3 günü geçtiyse sizin satışınızdan haberiniz olmadığı için satışınız otomatik olarak iptal ediliyor. 






       Bu konuda bu kullanıcının profilini okumanızı tavsiye ederim. Aynısını ben de yaşadım, birçok arkadaşım da... Sorunlar destek ekibine iletiliyor, gelen cevap hep aynı, değişen birşeyse yok. Facebook duvarlarına yazdığınız işlerine gelmeyen mesajlar anında siliniyor. Başka zaman sorun çözmek için ortada olmayan ekip (varsa şayet)  mesaj silmede pek aktifler, pek sorumluluk bilincindeler.  





       Kısacası ben ve benim gibi düşünen birçok arkadaşım Pasaj hesaplarını kapatıp Türkiye'deki bu alanda tek sağlam alternatif olan Emek Sensin staış platformuna geçmeye, ya da satışlarımızı sürdürmeye karar verdik. Benim ve birçoğumuzun zaten Emek Sensin'de aktif dükkanları vardı. Olmayanlar yeni hesap açtılar... 





       Bizim gibi düşünen ve uygulayan, bloglarında konuyu paylaşmak isteyen arkadaşlar, yazımı da görseli de paylaşabilirler.   Görselimizi hazırlayan Gül'e çok teşekkürler... 

Hiç yorum yok:

Yorum Gönder

back to top