Gå till innehåll

Skrämmande dålig säkerhet!


lindl

Recommended Posts

Jag skulle ikväll spela hos bet24 men hade glömt mitt användarnamn så jag ringde supporten. Killen på supporten frågade om min epostadress, vad jag hette och vilken gata jag bodde på. Efter att jag lämnat dessa uppgifter så fick jag användarnamnet.

 

Inget konstigt med det, användarnamnet är ju ingen hemlighet eftersom det syns när man spelar men sedan blev jag väldigt förvånad. Killen på supporten frågade nämligen om jag ville ha lösenordet också !! Jag svarade ja och han läste upp det !! Så det räcker tydligen med att veta någons epostadress, namn och gatuadress för att få full tillgång till kontot. Skrämmande !! Jag kommer aldrig mer ha pengar hos bet24 och det är bara hoppas att andra bolag sköter sig bättre.

Länk till kommentar
Dela på andra webbplatser

Ibland kan företagen gå över gränsen när det gäller sin säkerhet, överdriven säkerhet utan anledning med att man måste skicka in pass med jämna mellanrum.

 

Vilken site kräver pass med jämna mellanrum? Nyfiken bara.

 

Partypoker skulle jag tro...

 

Det som trådskaparen skriver är väldigt skrämmande. Helt sjukt att de ger ut lösenord och avändarnamn utan vidare verifiering av att det är ägaren till kontot som vill veta och inte någon skojare...

Länk till kommentar
Dela på andra webbplatser

Nästan så man blir lite rädd när man hör hur lätt det verkar vara att komma över andras konton och tömma dem. Något som enligt mej borde införas är att för de som vill ska kunna beställa hem en form av koddosa eller engångskoder precis som bankerna använder sig av. Detta skulle ju öka säkerheten markant. Möjligen så anser pokersidorna att detta skulle vara en ganska stor kostnad men iaf jag skulle vara berädd att lägga ut en hundring på det för säkra min BR. För övrigt så använder jag aktivt antivirus, brandvägg samt ett program som är specialinriktat på trojaner så hoppas det ska räcka för att hålla mina kära pengar säkra :P

Länk till kommentar
Dela på andra webbplatser

Nästan så man blir lite rädd när man hör hur lätt det verkar vara att komma över andras konton och tömma dem. Något som enligt mej borde införas är att för de som vill ska kunna beställa hem en form av koddosa eller engångskoder precis som bankerna använder sig av. Detta skulle ju öka säkerheten markant. Möjligen så anser pokersidorna att detta skulle vara en ganska stor kostnad men iaf jag skulle vara berädd att lägga ut en hundring på det för säkra min BR. För övrigt så använder jag aktivt antivirus, brandvägg samt ett program som är specialinriktat på trojaner så hoppas det ska räcka för att hålla mina kära pengar säkra :P

 

Redbet har en sån om nån är intresserad. Men man kanske inte har lust å byta site bara för en sån ;)

Länk till kommentar
Dela på andra webbplatser

För nuläget så känner jag mej hyfsat säker men skulle det börja komma upp på lite fler sidor så skulle det ju helt klart vara intressant. Skulle vara grymt skönt om Neteller skaffade sig en koddosa som man var tvungen att använda på siten där man gör sitt köp för att bekräfta att det verkligen är jag som gör köpet. Som det ser ut nu så kan ju vem som helst göra ett köp bara han har fått tag på kontot och sedan göra en snygg chipdump.

Länk till kommentar
Dela på andra webbplatser

Ibland kan företagen gå över gränsen när det gäller sin säkerhet, överdriven säkerhet utan anledning med att man måste skicka in pass med jämna mellanrum.

 

Vilken site kräver pass med jämna mellanrum? Nyfiken bara.

 

Primapoker har velat haft det typ 3 gånger senaste halvåret. varför vet jag ej.

Länk till kommentar
Dela på andra webbplatser

Under all kritik att de har okrypterade lösenord och att supportpersonalen kan se lösenordet. :shock: Tänk om någon hackar deras server och kommer över alla lösenord. Undra hur många andra siter har så dåligt lösenordshantering.

 

Tur att man har olika lösen för siten och neteller. Tror dock många kör med samma.

Länk till kommentar
Dela på andra webbplatser

Under all kritik att de har okrypterade lösenord och att supportpersonalen kan se lösenordet. :shock: Tänk om någon hackar deras server och kommer över alla lösenord. Undra hur många andra siter har så dåligt lösenordshantering.

 

Tur att man har olika lösen för siten och neteller. Tror dock många kör med samma.

Håller med, lika illa är det ju att vem som helst i personalen kan ställa till det rätt så rejält :?

Länk till kommentar
Dela på andra webbplatser

Om man inte skrivit in någon lösenordsfråga, betyder det att ingen kan hacka kontot den vägen?

 

Om du inte har skrivit in någon lösenords fråga så kan ju ingen fråga efter något eller hur? Och då kan man inte svara heller. Därför är det nog säkert, ja!

 

Dock kanske detta går på bet24 efter vad jag hört i denna tråden så verkar det inte alltför otroligt!

Länk till kommentar
Dela på andra webbplatser

Egentligen borde Bet24 svara på det här, men jag kunde inte hålla mig borta:

 

1. Bet24 är partner till B2B och sköter sin support själva. De har ett eget system och handlar utifrån egna direktiv.

 

2. Vår support sköts av 24h's support än så länge och de KAN inte se några lösenord. Däremot kan de på spelarens begäran generera ett nytt och maila till den epostadress som finns registrerad hos oss.

 

3. Det är trist när spelares lösenord hamnar på vift men man måste dela upp problemet:

- Dålig säkerhet hos pokerleverantören: Man dribblar med lösenord etc. Helt åt helvete. Får inte förekomma. Katastrof.

- Dålig säkerhet hos spelaren: Skriver upp sitt lösenord på en tavla vid datorn, slarvar med säkerheten till sitt mailkonto etc. Även det otroligt beklagligt, men ansvaret ligger då hos spelaren.

 

Jag vill inte på nåt sätt verka som att vi duckar för problemet med lösenord på vift och det är vår avsikt att den dag vi sköter cashier och support själva göra något ordentligt åt saken.

 

Vissa statliga siter använder sig av metoden att de postar hem ett lösenord, men då riskerar man arga användare som vill börja spela direkt. Det kan då undvikas med att man som första deposit endast får sätta in lite.

 

Det går även att skicka ut en fingeravtrycksläsare till nya kunder som då kan sättas i vilken dator som helst (och som numera är riktigt överkomliga i pris) och då garanterar att det endast är den behöriga användaren som kan komma åt kontot.

 

Fler lösningar: Koddosa som vissa internetbanker har, engångskoder etc.

 

Jag hoppas det här var lite svar och att det kan stilla er oro över säkerheten bland 24h-skinsen.

 

Återkom gärna till mig i Heypoker-delen eller via PM, jag kommer att undvika att skriva i den här tråden igen då jag inte anser att den är riktad till oss i första hand.

 

Mvh Johan

Länk till kommentar
Dela på andra webbplatser

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gäst
Svara i detta ämne...

×   Du har klistrat in innehåll med formatering.   Ta bort formatering

  Endast 75 max uttryckssymboler är tillåtna.

×   Din länk har automatiskt bäddats in.   Visa som länk istället

×   Ditt tidigare innehåll har återställts.   Rensa redigerare

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Skapa nytt...