nc+ przypadkowo ujawnia dane klientów usługi pilotażowej nc+ GO

dodał 19 listopada 2015 o 15:20 w kategorii Prywatność, Wpadki  z tagami:
nc+ przypadkowo ujawnia dane klientów usługi pilotażowej nc+ GO

Platforma nc+ oferuje swoim klientom dostęp do usługi nc+ Go czyli możliwości oglądania programów przez aplikacje mobilne oraz przeglądarkę. Niestety przy okazji ujawnia także adresy email części klientów oraz swoich kont testowych.

Usługa nc+ Go, umożliwiająca oglądanie programów na urządzeniach mobilnych działa już ponad 2 lata. Ciągle nazywana jest „usługą pilotażową” a niedawno rozszerzyła swoje funkcje o dostęp przez przeglądarkę.  Jeden z naszych Czytelników dał się skusić i zarejestrował swoje konto. Dzisiaj nc+ zaskoczyło go ciekawym emailem.

Usługa pilotażowa na środowisku UAT

Nasz Czytelnik na początku października otrzymał aktualizację swojej aplikacji nc+ Go zmuszającą go do zarejestrowania się w wersji pilotażowej. Niestety mimo kilku prób rejestracja się nie udała – brakowało instrukcji jakie ma podać hasło, a wcześniej działające już nie działało. Czytelnik w końcu dostał potwierdzenie rejestracji, ale się poddał i o sprawie zapomniał.

nc+ Go i pilotaż

nc+ Go i pilotaż

Dzisiaj znienacka otrzymał wiadomość email o temacie ponowna rejestracja w nc+ GO na środowisku UAT‏ oraz następującej treści:

Witam,

W związku z pracami technicznymi w dniu wczorajszym wszystkie konta testowe założone na środowisku UAT zostały skasowane. Prosimy podczas ponownej rejestracji używać służbowych adresów e-mail.

Przepraszamy za utrudnienia.

 Zespół nc+ GO

Środowisko UAT to popularna nazwa środowiska testowego (User Acceptance Testing), czyli platformy identycznej z produkcyjna (przynajmniej w założeniu) na której zespoły testowe sprawdzają, czy wszystko działa. Nasz Czytelnik nie był do tych testów zatrudniony, nie pracuje także w nc+ i nie posiada tam emaila służbowego. Był za to zaskoczony, że miał używać usługi w środowisku testowym, ponieważ z reguły usługi udostępnia się na środowiskach produkcyjnych.

Tysiąc adresów w zestawie

To nie jest jednak jedyna niespodzianka związana z tą wiadomością. Drugim zaskoczeniem była lista adresatów – a na niej 987 adresów email. Na liście znajduje się 139 adresów z domeny ncplus.pl oraz na oko drugie tyle adresów wyglądających na stworzone specjalnie do testów usług w serwisach Interii, o2 i gmail.com. Oprócz nich znajdował się tam także adres naszego Czytelnika.

Pilotażu ciąg dalszy

Pilotażu ciąg dalszy

Wysłaliśmy pytania w tej sprawie do nc+, czekamy na odpowiedź. Firmie ujawniającej dane osobowe klientów proponujemy zbilansowanie złych uczynków dobrymi i wzorem zwyczaju zainicjowanego przez Niebezpiecznika zakup książek do wybranych bibliotek.

Dziękujemy Kamilowi za przesłaną wiadomość.

Aktualizacja 19:30: Firma o godzinie 17:25 przesłała nam swoje oświadczenie – jego treść zamieszczamy poniżej. nc+ staneła na wysokości zadania, książki trafią do bibliotek.

W związku z prowadzonymi testami pilotażowej wersji nowej usługi nc+ GO w dniu dzisiejszym został omyłkowo wysłany e-mail z informacją dot. ponownej rejestracji w usłudze. Chcieliśmy najmocniej przeprosić osoby, które znalazły się na liście adresatów, część z nich nie powinna otrzymać tej korespondencji. O tym fakcie zostaliśmy poinformowani przed Państwa wiadomością e-mail i niezwłocznie podjęliśmy niezbędne działania. Jednocześnie informujemy, że zgodnie ze zwyczajem przyjętym przez Społeczność Internetową, przekażemy materiały edukacyjne dotyczące bezpieczeństwa informatycznego publicznej placówce oświatowej.