webForumDet fria alternativet

Märkligt agerande av ComHem

Bredband & telefoni

6 svar · 1 053 visningar · startad av Lasp

Medlem sedan juli 200012 978 inlägg
Frågan#1

Tidigare idag fick jag ett mail som tydligen var en del i ett större utskick
Där fanns alla mina personuppgifter plus mitt LösenOrd för att logga in och beställa samt hantera allt ikring mitt Comhem konto

Nu kom det ett mail med följande lydelse:

**Bäste kund,

Tidigare idag fick du ett e-brev från oss. Olyckligtvis innehöll detta dina inloggningsuppgifter till "Mina Sidor" på comhem.se. Som en säkerhetsåtgärd har vi därför bytt ditt lösenord vilket innebär att du i nuläget inte kan logga in på "Mina Sidor" med det lösenord du tidigare haft.**

Hur kan man hantera utskick på det sättet från ett stort företag? :q

Medlem sedan apr. 200015 687 inlägg
#2

Det är väl bara en säkerhetsåtgärd? Vilket större företag som helst vet att man inte skickar lösenord via mail då det är skapligt osäkert. Det står säkert något om att du får ditt nya lösenord via snigelpost framöver?

De gjorde ett misstag som äventyrade säkerheten och de har nu åtgärdat det. Jag ser inte problemet? Visst att en del kanske inte kan logga in under helgen, men att ha en massa fungerande lösenord skvalpandes omkring på allsköns mailservrar ser jag som värre.

Medlem sedan maj 20011 826 inlägg
#3

Det är väl ett bevis på att de inte hashar ditt lösenord, vilket jag tycker är en säkerhetsbrist. Jag vet att Dustin inte heller hashar lösenorden.

Medlem sedan maj 20011 826 inlägg
#4

Såg nu en artikel om missen: http://www.idg.se/2.1085/1.321463/com-hem-lamnade-ut-losenord-i-mejl

Medlem sedan dec. 20012 532 inlägg
#5

Jag fick inte det första mailet men jag fick det andra... Skumt.

Medlem sedan juli 200012 978 inlägg
#6

:stefan: Visst är det ett problem att ett av Sveriges största ISP bolag sänder Både Personella uppgifter, typ fullständigt personnr, adress och lösenord i ett mail.

Annars hade nog varken jag eller IDG tagit upp det va?

Medlem sedan juni 20014 290 inlägg
#7

Dom är inte ensamma, Bredbandsbolaget gjorde samma sak för några år sedan, fast kanske värre, dom skickade ut användarnamn och lösenord i ett vanligt reklamutskick som bestod av ett hopvikt papper som bara var hophäftade med lite tejp. Många slängde det direkt utan att vara medveten att namn/lösen stod i klartext.

271 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
125 ms — deklarationer (db)
0 ms — hämta statistik (cache)
142 ms — hämta tråd, inlägg och bilagor (db)
126 ms — ändringar (db)