Kom ihåg mig?
Home Menu

Menu


Har Loopia fel tänk på säkerheten!?

 
Ämnesverktyg Visningsalternativ
Oläst 2009-03-12, 13:12 #11
Micke_Ns avatar
Micke_N Micke_N är inte uppkopplad
Medlem
 
Reg.datum: May 2004
Inlägg: 159
Micke_N Micke_N är inte uppkopplad
Medlem
Micke_Ns avatar
 
Reg.datum: May 2004
Inlägg: 159
Jag har lämnat mina domäner som jag kunnat göra detta med till er innan. Ni kan ju själva testa och se vart mailen skickas och vems uppgifter som skickas iväg. Jag har mina mail kvar om ni vill se dem.

Kommentaren då från er kundtjänst när jag ringde innan idag vid nio tiden var att ni visste om att det var möjligt men att det i LoopiaDNS avtalet stod att man endast fick lägga till sina egna domäner och ingen annans. Kort och gott att man då fick skylla sig själv om man la in en domän som man inte själv ägde.
Micke_N är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-03-12, 13:40 #12
JonathanSs avatar
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2005
Inlägg: 1 135
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
JonathanSs avatar
 
Reg.datum: Apr 2005
Inlägg: 1 135
Citat:
Originally posted by Lars-Göran Forsberg@Mar 12 2009, 13:03
Vi tar detta på största allvar och har nu tagit bort möjligheten att få sina användaruppgifter e-postade till info@dindomän.se.
Bra där. Förslagsvis att ni följer upp detta offentligt likaså, t ex genom information till era kunder om det som har hänt och en uppmaning till dem om att kontrollera sina konton. Bara ett vänligt tips.
JonathanS är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-03-12, 14:05 #13
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Citat:
Ursprungligen postat av JonathanS
Citat:
Ursprungligen postat av Lars-Göran Forsberg
Vi tar detta på största allvar och har nu tagit bort möjligheten att få sina användaruppgifter e-postade till info@dindomän.se.
Bra där. Förslagsvis att ni följer upp detta offentligt likaså, t ex genom information till era kunder om det som har hänt och en uppmaning till dem om att kontrollera sina konton. Bara ett vänligt tips.
En kontroll att domäner som ligger i LoopiaDNS faktiskt ägs av den som innehar LoopiaDNS kontor vore kanske rimligt?
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-03-12, 14:08 #14
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
Citat:
Ursprungligen postat av Anders Larsson
Citat:
Originally posted by -JonathanS@Mar 12 2009, 14:40
Citat:
Ursprungligen postat av Lars-Göran Forsberg
Vi tar detta på största allvar och har nu tagit bort möjligheten att få sina användaruppgifter e-postade till info@dindomän.se.
Bra där. Förslagsvis att ni följer upp detta offentligt likaså, t ex genom information till era kunder om det som har hänt och en uppmaning till dem om att kontrollera sina konton. Bara ett vänligt tips.

En kontroll att domäner som ligger i LoopiaDNS faktiskt ägs av den som innehar LoopiaDNS kontor vore kanske rimligt?
Ja är ju inte precis svårt, bara att skicka en bekräftelselänk till admin/owner kontakt som står i whois för domän.

Visst lite problematiskt med SE domäner men bör ju gå lösa på något vettigt sätt.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-03-12, 14:34 #15
Jimmy Bergman Jimmy Bergman är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2008
Inlägg: 13
Jimmy Bergman Jimmy Bergman är inte uppkopplad
Nykomling
 
Reg.datum: Dec 2008
Inlägg: 13
Nu hade ju inte en sådan kontroll täckt fallet med domäner som löpt ut och omregistrerats dock.

Bra exempel på att det inte alltid är rätt att vara användarvänlig.
Jimmy Bergman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-03-12, 14:37 #16
JonathanSs avatar
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2005
Inlägg: 1 135
JonathanS JonathanS är inte uppkopplad
Har WN som tidsfördriv
JonathanSs avatar
 
Reg.datum: Apr 2005
Inlägg: 1 135
Citat:
Ursprungligen postat av patrikweb
Citat:
Originally posted by -Anders Larsson@Mar 12 2009, 15:05
Citat:
Originally posted by -JonathanS@Mar 12 2009, 14:40
Citat:
Ursprungligen postat av Lars-Göran Forsberg
Vi tar detta på största allvar och har nu tagit bort möjligheten att få sina användaruppgifter e-postade till info@dindomän.se.
Bra där. Förslagsvis att ni följer upp detta offentligt likaså, t ex genom information till era kunder om det som har hänt och en uppmaning till dem om att kontrollera sina konton. Bara ett vänligt tips.

En kontroll att domäner som ligger i LoopiaDNS faktiskt ägs av den som innehar LoopiaDNS kontor vore kanske rimligt?

Ja är ju inte precis svårt, bara att skicka en bekräftelselänk till admin/owner kontakt som står i whois för domän.
Visst lite problematiskt med SE domäner men bör ju gå lösa på något vettigt sätt.
Med tanke på de möjligheter som Loopia (och övriga registrarer till .SE) har nu så behöver de inte ens göra det. Nu sitter Loopia på alla uppgifter om de innehavare som har valt dem för sina .se domäner (vilket inte var fallet tidigare).

Ouch! Kom på en liten sak. Hoppas nu bara att ingen har "snott" en .se domän genom Loopia, i samband med övergången, genom att utnyttja det här säkerhetshålet. Det vore väldigt olyckligt.
JonathanS är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-03-12, 14:44 #17
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Det här är nog bland det värsta man kan göra som företag i branschen. Det FÅR inte hända under några som helst omständigheter. Det är väl bara för alla att se över samtliga sina domäner för att kolla att man fortfarande äger dom antar jag....

Riktigt, riktigt uselt.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2009-03-13, 10:44 #18
Anders Larssons avatar
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jan 2004
Inlägg: 3 205
Anders Larsson Anders Larsson är inte uppkopplad
Klarade millennium-buggen
Anders Larssons avatar
 
Reg.datum: Jan 2004
Inlägg: 3 205
Citat:
Originally posted by Jimmy Bergman@Mar 12 2009, 15:34
Nu hade ju inte en sådan kontroll täckt fallet med domäner som löpt ut och omregistrerats dock.
Bra exempel på att det inte alltid är rätt att vara användarvänlig.
Att kolla att uppgifterna som IIS har stämmer med er påstådda ägare/kund är väl inte så svårt. Båda parter har person/organisationsnummer.
Anders Larsson är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:59.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017