Domino's powiadomiło klientów o włamaniu na konto, a potem wyjaśniło, czyja to wina
Wiadomość, którą Domino's rozesłało w tym tygodniu, wyróżnia się przede wszystkim bezpośredniością. Do waszego konta uzyskała dostęp nieupoważniona osoba trzecia, czytamy, a powodem jest to, że hasło użyte tutaj było już użyte na innej stronie, która wcześniej padła ofiarą wycieku.
To tak zwane upychanie danych uwierzytelniających i nie wymaga od nikogo włamania do firmy. Listy adresów i haseł ze starych wycieków trafiają do automatycznych narzędzi, które próbują ich na setkach stron logowania, a ten niewielki odsetek, który wciąż działa, należy do osób używających tego samego hasła w kilku miejscach. Domino's twierdzi, że jego własne systemy nie zostały naruszone i że nie przechowuje danych kart, więc nic finansowego nie wyciekło. Firma zresetowała konta, których to dotyczyło, przez co przy kolejnym logowaniu ci klienci muszą skorzystać z odnośnika do odzyskiwania hasła, i zgłosiła sprawę do Information Commissioner's Office.
Kusi, żeby machnąć ręką na konto w pizzerii. Nie warto. Adres dostawy, numer telefonu i historia zamówień są w środku, a to gotowy materiał na wiarygodny telefon od oszusta, nie licząc punktów lojalnościowych, które da się wydać. Pisaliśmy o tym samym u klientów Chick-fil-A w lipcu. Firmy się zmieniają, mechanizm nie.
Lekarstwo jest mało efektowne i trwałe: inne hasło do każdego konta, trzymane w menedżerze haseł zamiast w głowie, oraz drugi krok włączony wszędzie tam, gdzie jest dostępny. Kontrola prywatności i kont w Tendvane pokaże, które logowania na waszym komputerze wciąż nie mają za sobą żadnego drugiego kroku.