La seguridad (inexistente) en los clubes de compra privada

10 Septiembre, 2011

Negocios, Tecnología

Ayer recibo un correo de BuyVIP reconociendo que mis datos han sido comprometidos, que alguien podría haber accedido a mis datos, incluida mi contraseña.

La verdad es que me ha sorprendido que hallan tardado tanto tiempo en robar los datos, pues la seguridad en los clubes de compras es de risa, es algo que llevamos denunciando muchísimo tiempo, y no hacen caso alguno.

Uno de los mayores problemas es el autologin, me sucedió el año pasado: Me llegó una oferta de Privalia y la publiqué en Twitter, y resulta que todos los que hacían click en el enlace, entraba en Privalia con mi cuenta!!! veían mis datos, mis pedidos!!!! Me puse a investigar y resulta que esto pasa en casi todos los clubs de compra, un desastre!!!!

En el caso de BuyVIP, ahora nos dice que estaban almacenando las claves!!!!!!!! en cualquier manual básico de párvulos de programador se aconseja no almacenar las claves en base de datos, es que es tan, tan básico que no me lo creo, me niego a creerlo, prefiero pensar que el que ha redactado la nota de BuyVIP no sabía este dato.

Si queremos que el eCommece se desarrolle en España, esta “dejadez” en los sistemas de seguridad deberían estar castigados por ley, sobre todo cuando hay reclamaciones de miles de clientes que se han dado cuenta de estos errores.

, ,

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.plugin cookies

ACEPTAR