PplWare Mobile

Site do Continente continua vulnerável, após dois meses…

                                    
                                

Este artigo tem mais de um ano


Autor: Pedro Pinto


  1. Fernando Silva says:

    E pensar que conheço pessoas com mais de 500€ em cartão…
    E sabendo que uma empresa como o continente, que factura milhões de euros por ano, ainda nao conseguiu proteger os dados dos clientes e “fechar” o seu sistema passado tanto tempo…

  2. Dlencastre says:

    que novidade. A maior parte das empresas “grandes” em portugal fazem o que o continente faz. Têm nos seus quadros maus profissionais IT porque pagam mal e porcamente e ainda querem usufruir de estágios e etc, e quando algo desta magnitude acontece o que é que fazem? Desinformação para conter o prejuízo. O mal é que a Sonae acha que os olhos dos portugueses são grandes o suficiente para que lhes caiba Lisboa dentro…

    • rui says:

      maus ou bons profissionais não implic aque a solução seja simples de implementar devendo ser preciso alterar o portal web, o sistema de cada loja, o sistema central, etc, etc. e deixar tudo a ficar a funcionar normalmente, não se faz em 2 dias nem de forma transparente.
      A alternativa de “desligar” os cartões durante x dias/meses também não me parece que seja sequer equacionada pela empresa 🙂

    • Schewns says:

      Não sei se estou a falar a verdade, mas tenho quase a certeza que o site em questão foi “outsource”, não foi a ISI da Sonae que o fez 🙂
      quanto a estágios, eu trabalho na Sonae como Engenheiro Informático, (não tenho nada haver com estes projectos; faço desenvolvimento de ferramentas internas) e posso te afirmar que ganho bem, nem esperaram que os meus três contratos de 6 meses fossem cumpridos. Passei a efectivo apôs um ano de trabalho.
      não tenho que me queixar.
      o que não quer que o que falas não aconteça 🙂
      mais digo, trabalhei na Critical antes de vir para a Sonae, e ai sim estava com com um contrato com estágio xpto, recebia mal, estava mal.

    • Dj Horns (aka.. Diogo da Fanny) says:

      MAUS PROFISSIONAIS DE IT?… diz antes alguns profissionais por lá e o resto (a workforce) é tudo técnicos NÃO especializados em segurança propriamente…. vÊ-se isso nas câmaras municipais, finanças, etc… depois querem segurança nos sistemas.

      Esta gente em 2013 ainda acredita no pai natal… pensam que contratar o sobrinho do filho do amigo… para fazer um site lhe garante um site seguro… ou contratar o primo do amigo que percebe de jogos de computador lhe vai permitir ter um site bastante bom e seguro… 😐 haja formação neste país e DINHEIRO para pagar que os BONS profissionais aparecem…!

  3. Carlos says:

    As pessoas deviam assinar sempre o livro de reclamações até mudarem o sistema….

  4. RP says:

    Uma coisa é “ainda possível explorar um conjunto de informações confidenciais.”, outra coisa é conseguir ver saldo e usar o saldo de outro cartao como supostamente se conseguia fazer. Se notificaram oficialmente que já não seria possivel ver saldo de outro cartao (?), talvez esteja correto. Podem é provavelmente conseguir aceder a dados, mas duvido muito que a empresa responsavel pelos cartoes não tenha ainda endereçado a falha mais critica anunciada há semanas atras… A ver vamos no que dá.

  5. João Carlos Mortágua Rodrigues says:

    Por acaso sou utilizador do site continente.
    E esta situação já se encontra regularizada. Ao contrário do que é aqui referido.

    Agora cada vez que se associa um cartão é necessária a validação via telefone. Não é o melhor sistema, mas sempre é mais um passo na verificação.

  6. lipex says:

    que me contratem que eu resolvo o problema!

  7. Pilotaço says:

    mariquice dos cartoes de pontos e afins…

  8. RP says:

    Noutra nota: A noticia refere o site do continente, mas NAO é o site continente vulneravel. É o site do cartao continente supostamente… Sao coisas diferentes.

  9. Zé de Gaia says:

    Se tiver-mos em conta com o cartão refeição continente, no qual muitas empresas (nas quais pelo menos um banco) estão a pagar o subsidio de refeição, é demasiado grave.

  10. Vasconcelos says:

    Bluf… isto já foi resolvido!

  11. Ricardo N. says:

    Para os curiosos como eu, o código está aqui:
    http://pastebin.com/kJbg7Dgs

  12. Pai Natal! says:

    “…agora também a informação que o é possível ainda utilizar a página Web do Continente para fazer um levantamento de todos os cartões activos”

    PPLWARE, deram-se ao trabalho de validar a veracidade desta noticia??! tugaleaks??!!
    Estão a levantar um problema que não existe!

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.