Allegro loguje na losowe konta

dodał 19 stycznia 2016 o 13:36 w kategorii Błędy, Drobiazgi  z tagami:

Tak, tym razem około godziny 13 Allegro dołączyło do OLX i Gadu Gadu i walczy z problemem z zarządzaniem sesjami użytkowników. Klienci bywają logowani na cudze konta przy każdym odświeżeniu strony. Allegro o problemie wie (na razie zablokowało możliwość korzystania z wielu funkcji oraz sprytnie wyłączyło wyświetlanie nazwy aktywnego użytkownika) i liczymy na to, że wkrótce dowiemy się, co było przyczyną awarii.

Jak na razie z przesyłanych przez Was informacji wynika, że można podglądać cudze dane (co najmniej login + email), lecz nie można dokonywać zmian na koncie. Zabawne jest generowanie za każdym razem innego loginu w przypadku próby zgłoszenia błędu przez formularz kontaktowy.

Aktualizacja 13:45 Allegro wyłączyło w ogóle serwis WWW, wyświetlając komunikat z prac, które miały miejsce dzisiejszej nocy.

Aktualizacja 2016-01-21: Otrzymaliśmy wyjaśnienie od Allegro:

19 stycznia 2016 roku w godzinach popołudniowych w wyniku trwającej kilkadziesiąt minut usterki technicznej związanej z wdrożeniem nowego oprogramowania, odnotowaliśmy nieliczne przypadki nieautoryzowanego działania na kontach Użytkowników. Używając swoich danych logowania niektórzy Użytkownicy mogli zobaczyć cudze konto w serwisie i nieświadomie np. dodać przedmioty do Koszyka lub Obserwowanych, dokonać zakupu lub wystawić ofertę.

Przyczyna problemu została przez nas natychmiast usunięta, a wadliwe oprogramowanie wycofane z wdrożenia. Uruchomiliśmy dodatkową procedurę kontrolną wdrożeń, aby uniknąć takich sytuacji w przyszłości. Oprócz usunięcia usterki technicznej, wyszukaliśmy konta, które mogły potencjalnie być dotknięte opisanym problemem oraz wciąż pracujemy zarówno systemowo, jak i indywidualnie z klientami nad usunięciem skutków usterki, w tym m.in. ich konta zostały objęte dodatkową procedurą sprawdzającą czy wszystko na ich kontach jest ok. 

Co oczywiste wszystkich przeprosiliśmy za wszelkie niedogodności związane z opisana usterką i dokładamy wszelkich starań – m.in. poprzez dodatkowe etapy weryfikacji wdrożeń softu, aby podobne sytuacje nie miały miejsca w przyszłości.