Permalänk
Skrivet av grizzly666:

Hur länge har ni jobbat på detta då?
Det var ju som sagt ett bra tag sedan som playstation/nintendo hackades vilket ni (hoppas jag) inte missade och därmed borde ha blivit metvetna om att man INTE SPARAR KUNDERNAS LÖSENORD PÅ DETTA SÄTT.

Med andra ord så gör dessa svar från er inte ett skit för mig just nu.
Det borde vara brottsligt att hantera kunders uppgifter på ett sådant sätt som ni har gjort (hur länge vill jag knappt veta)!

Jag kollade nu och hittar inget sätt på eran hemsida att ta bort mitt konto på, går det att göra själv?
I vilket fall så kan ni ta bort mitt konto med kund nummer 572101

Hej.
Jag har tagit bort ert konto. Vi har jobbat på ett nytt system ett bra tag nu. Vi är inne slutfasen nu. Ska vara på plats inom kort.

Visa signatur

Frågor om ett enskilt ärende? Skicka PM med order- eller returnummer!

Med Vänliga Hälsningar
Dustin

Permalänk
Medlem
Skrivet av grizzly666:

Hur länge har ni jobbat på detta då?
Det var ju som sagt ett bra tag sedan som playstation/nintendo hackades vilket ni (hoppas jag) inte missade och därmed borde ha blivit metvetna om att man INTE SPARAR KUNDERNAS LÖSENORD PÅ DETTA SÄTT.

Med andra ord så gör dessa svar från er inte ett skit för mig just nu.
Det borde vara brottsligt att hantera kunders uppgifter på ett sådant sätt som ni har gjort (hur länge vill jag knappt veta)!

Jag kollade nu och hittar inget sätt på eran hemsida att ta bort mitt konto på, går det att göra själv?
I vilket fall så kan ni ta bort mitt konto med kund nummer 572101

Kan inte annat än att hålla med, man blir mörkrädd!

Känslan man får av Dustin är att inget har gjorts åt detta problemet, för de har inte tyckt att det är ett problem att inte prioritera kundernas information på ett bättre sätt. Datasäkerhet finns inte på Dustin agenda.

Det är nu, tack vare @lefteyes har upplyst oss om detta som de har tagit bort kaffekoppen från handen och kanske har börjat titta på detta.

Kommer aldrig mer att handla från Dustin igen, eller rekommendera någon i min bekantskapskrets att göra så heller.

Skickades från m.sweclockers.com

Permalänk
Medlem

Fick ni in några http://www.dustinhome.se/product/5010755528/asus-zenbook-ux30... i fredags?
Har nämligen en order på en sådan och hörde rykten om att ni skulle/har fått in?

Fick precis svar på mailen, 9:e december.

Visa signatur

Dator: Lian Li O11 Dynamic, R9 5900X, MSI X570 ACE, Corsair H150i Pro, G.Skill TridentZ@3733MhzCL16, ASUS RTX 3090 TUF OC, Firecuda 530 2TB, 990 Pro 2TB, Corsair RM850x.
Skärm: LG OLED 42C2

Permalänk
Medlem

Har en PS4 beställd hos er och har inte hört något på länge angående beställningen. Tog kontakt med kundtjänsten i slutet på förra veckan som inte heller kunde säga någonting (trots att de andra stora kedjorna informerat sina kunder om leverans?). Nu fick jag ett helt meningslöst mail som inte säger ett smack om min beställning förutom att jag kommer behålla min plats i kön?

Mailet lyder:

" Då efterfrågan har varit stor och tillgången extremt begränsad så vet vi i dagsläget inte när vi kan erbjuda dig att köpa Playstation 4.

Vi jobbar kontinuerligt på att få tag på leveranser och kommer återkomma till dig när pris och förväntad leverans är bekräftad.

Du kommer behålla din plats i kön. "

Antar att det enda detta betyder är att jag inte får den på fredag men skriv det då?

Visa signatur

SpelDator: Ghost s1, Ryzen 5, RTX 2060 FE

Datorljud: O2+ODAC & Beyerdynamic DT990 250 ohm

Permalänk
Skrivet av Markusas:

Fick ni in några http://www.dustinhome.se/product/5010755528/asus-zenbook-ux30... i fredags?
Har nämligen en order på en sådan och hörde rykten om att ni skulle/har fått in?

Fick precis svar på mailen, 9:e december.

Hej!
Nej tyvärr. De sköts upp ytterligare. Som det ser ut nu är de fortfarande långt bort. Anledningen vi får är komponentsbrist.
Beklagar verkligen att det tar så pass lång tid.

Skrivet av majje:

Har en PS4 beställd hos er och har inte hört något på länge angående beställningen. Tog kontakt med kundtjänsten i slutet på förra veckan som inte heller kunde säga någonting (trots att de andra stora kedjorna informerat sina kunder om leverans?). Nu fick jag ett helt meningslöst mail som inte säger ett smack om min beställning förutom att jag kommer behålla min plats i kön?

Mailet lyder:

" Då efterfrågan har varit stor och tillgången extremt begränsad så vet vi i dagsläget inte när vi kan erbjuda dig att köpa Playstation 4.

Vi jobbar kontinuerligt på att få tag på leveranser och kommer återkomma till dig när pris och förväntad leverans är bekräftad.

Du kommer behålla din plats i kön. "

Antar att det enda detta betyder är att jag inte får den på fredag men skriv det då?

Hej.
Vi har skickat ut mail till alla som beställt. Tyvärr har vi varit tvungna att ge dåliga besked till de flesta då vi inte får den volymen som vi hade hoppats på.
Vi får en mindre levererans i början av december. Men sen vet vi tyvärr inte när nästa leverans dyker upp. Jag beklagar verkligen detta.

Visa signatur

Frågor om ett enskilt ärende? Skicka PM med order- eller returnummer!

Med Vänliga Hälsningar
Dustin

Permalänk
Medlem
Skrivet av Dustin Home:

Hej.
Jag har tagit bort ert konto. Vi har jobbat på ett nytt system ett bra tag nu. Vi är inne slutfasen nu. Ska vara på plats inom kort.

Även om ni inför ert nya affärssystem "snart" antar jag att det gamla kommer finnas kvar? Även om ni inte kommer använda gamla systemet kommer lösenorden fortfarande ligga oskyddade och skadan är ju redan skedd? Kommer ni rensa bort alla lösenord i gamla systemet när ni byter till nya?

Ni kanske bör skicka ut ett mail till alla kunder och be dem byta lösenord på andra tjänster där de använder samma lösenord som till sitt Dustin-konto...

Visa signatur

Fractal Design Define R5 | MSI Z370-A Pro | Intel i7 8700K | Asus GeForce GTX 1080 Strix Gaming Advanced | 16GB Corsair Vengeance LPX Black 3000MHz | Samsung 960 EVO 256GB | Be-Quiet Pure Rock | Corsair RM750X 750W

Permalänk
Medlem

Helt fantastiskt att man lagrar lösenord i klartext...

Man lärde sig ju att kryptera lösenord i högstadiet, min allra första hemsida med användarkonton har till och med krypterade lösenord.

Hur svårt kan det vara? Ett enda funktionsanrop? En hotfix på 2 minuter borde lösa detta.

Skandal!

Permalänk
Medlem
Skrivet av Dustin Home:

Hej.
Jag har tagit bort ert konto. Vi har jobbat på ett nytt system ett bra tag nu. Vi är inne slutfasen nu. Ska vara på plats inom kort.

Är det allt som krävs för att ni ska ta bort ett konto? Att uppge ett kundnummer i en forumtråd utan någon vidare kontroll?

Permalänk

Det är verkligen hemskt att ni inte krypterar lösenorden, detta betyder alltså att om jag har en hotmail / gmail / etc med samma lösenord som jag använder på erat konto så kan vem som helst med access till erat system logga in på min email?

Jag använder lastpass själv så har slumpvis valda lösenord (vilken ni precis visat värdet av), men det vore nog inte så otänkbart att en stor del av era användare har just detta scenario.

Ni skulle också kunna sälja password dumpar från er databas rätt dyrt, finns nog ingen som jobbar hos er som skulle ha behov av lite extra pengar!?

Permalänk
Medlem

Ännu en anledning till att jag inte använder denna usla överprisade affär.
Usch så tråkigt att en så högt uppsatt teknik-försäljare inte kan sköta SÄKERHET!!!

Ta gärna bort mitt konto med.

740357

och

753297

som båda är mina konton

Permalänk
Medlem

Jag har mailat er om raderande av mitt konto tidigare idag och jag att jag påminner er för de flesta i den här tråden att jag vill ha mitt konto RADERAT och inte markerat som inaktivt eller liknande.

Permalänk
Medlem

Dustin skapar nyheter, dock inte av den bra formen.
http://www.idg.se/2.1085/1.535381/dustin-sparar-kundernas-los...

Permalänk
Medlem

Ni tar alltså bort konton efter att någon skriver ett kundnummer här??

Permalänk
Medlem
Visa signatur

AMD Ryzen 7 5800XASUS Prime X570-P64 GB DDR4WD Black SN850 M.2 - 1TBNvidia GeForce GTX 1060 6 GBCorsair RM750X V2DEEPCOOL GAMMAXX L240 V2Fractal Design Define R5

Permalänk

Bra att veta är att Dustin inte kan ta bort era konton, utan endast inaktivera dom för beställningar så mitt råd är att logga in på ert konto och byta till ett helt unikt lösenord.

Jag har själv pratat med dom per telefon och försökt 2 ggr att få kontot raderat, men det går inte i deras system enligt deras utsago.

/KungfuDaredevil

Permalänk
Hedersmedlem
Skrivet av Dustin Home:

Hej.
Jag har tagit bort ert konto. Vi har jobbat på ett nytt system ett bra tag nu. Vi är inne slutfasen nu. Ska vara på plats inom kort.

Så vilken random person som helst kan skriva ett kundnummer här och ni tar bort det utan att verifiera ägaren?

Visa signatur

CPU: Intel i5-4670K MB: Asus Maximus VI Gene RAM: Patriot Viper3 16GB 2133MHz CL11 GPU: Zotac GeForce GTX 780 PSU: Corsair AX860 Chassi: Silverstone Temjin TJ08-E Kylning: Corsair H80i Lagring: 1x Samsung 840 Pro 256GB, 2x Seagate Barracuda 3TB (döda efter 3,5 år), 1x Seagate Firecuda 2TB, 1x Seagate Barracuda 2TB

Permalänk
Medlem

Där tappade ni en kund

Skrivet av lefteyet:

Hej Dustin,

När jag pratade med er support idag kommenterade supportpersonen att mitt lösenord såg slumpgenererat ut (jag skulle logga in och hade tydligen inte ändrat sedan jag återställt det) varpå jag frågade "Va?! Kan du se mitt lösenord?", "Japp" svarade han och verkade inte tycka att det var något konstigt med det.

Personligen tycker jag att det är näst intill skandal att ni är så vårdslösa med era kunders lösenord. Dels tjänar det inget syfte att er supportpersonal har tillgång till kundernas lösenord, och en illasinnad anställd har makt att testa kundernas inloggningsuppgifter på andra sidor för få tillgång till deras konton. Men framförallt är det en säkerhetsbrist att ni lagrar lösenord enbart med en reversibel kryptering och inte med en envägs-hashfunktion. Grundläggande datasäkerhet.

Men hur i helvete kan sådant här få hända, Jag handlar väldigt lite av er sedan jag fick väldigt dålig support med en trasig vara jag köpt av er för några år sedan. Men nu kommer jag att tala om för alla mina bekanta som brukar handla hos er att välja andra butiker. Detta är tamefan skandal. Hoppas ni förlorar rejält med kunder så att andra butiker och siter kanske lär sig.

Permalänk

Hur fan har ni lyckats med det här? Hur fan tänker ni när ni gör så här? Bryr ni er inget om era kunder? Som alla andra säger så är det här helt sinnesjukt och skandal!

Verkar inte vara något problem för den som hackar er, ser ju kundernas lösenord i klartext. Hur länge har det här pågått? Supporten som bara kan se alla kunders lösenord. Helt sinnesjukt!
Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av Phukkitt:

Så vilken random person som helst kan skriva ett kundnummer här och ni tar bort det utan att verifiera ägaren?

Det är väl klart. Dom tar ju lösenordet för det kundnumret i sin databas och provar att logga n på den profilen här på Sweclockers. Funkar lösenordet så är ju allt ok. Lite säkerhetskontroller har dom ju

Visa signatur

"Claiming Java is good because it works on all OS' is like claiming anal sex is good because it works on all genders"

Permalänk
Medlem

Vad har hänt med dustin?
Servicen har blivit undermålig, priserna är inte alls konkurrenskraftiga och ni verkar inte bry er om kundsäkerhet heller. Jag var redan sur över en playstation 4 fadäs och nu detta.
Att er personal kan se lösenordet i klartext är en fruktansvärd säkerhetslucka. Räcker ju med en anställd som inte är så glad.

Visa signatur

i5 2500k, GTX770SLI, 8GB RAM

Permalänk
Medlem

Fruktansvärt oansvarigt, jag handlar aldrig hos Dustin igen.

Permalänk
Medlem

Haha vad fan är det jag läser överallt? Med andra ord ( som många har nämnt ) kan en anställd se alla lösenorden på alla registrerade konton direkt i klartext.

Jag undrar ju om det är fler av de större nätbutikerna som sparar lösenord i ren klartext?!?

Visa signatur

Ryzen 3600 | RX6800

Permalänk

Angående lösenord

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

I dag befinner vi oss i en fas då det nya affärssystemet är färdigbyggt och vi arbetar nu intensivt med kvalitetssäkring och test inför driftsättningen som beräknas ske i början av 2014. Då kommer lösenord att lagras hashat enligt best practice.
Vi beklagar givetvis djupt att vissa av våra kunder kan känna en osäkerhet till följd av hur vi lagrar lösenorden idag. Därför vill jag passa på att påpeka att samtliga anställda på Dustin, inklusive vår kundtjänst, har som en del av sin anställning skrivit på ett sekretessavtal avseende bolagets kunder och samarbetspartners.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist

Visa signatur

Frågor om ett enskilt ärende? Skicka PM med order- eller returnummer!

Med Vänliga Hälsningar
Dustin

Permalänk
Hedersmedlem
Skrivet av Dustin Home:

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

I dag befinner vi oss i en fas då det nya affärssystemet är färdigbyggt och vi arbetar nu intensivt med kvalitetssäkring och test inför driftsättningen som beräknas ske i början av 2014. Då kommer lösenord att lagras hashat enligt best practice.
Vi beklagar givetvis djupt att vissa av våra kunder kan känna en osäkerhet till följd av hur vi lagrar lösenorden idag. Därför vill jag passa på att påpeka att samtliga anställda på Dustin, inklusive vår kundtjänst, har som en del av sin anställning skrivit på ett sekretessavtal avseende bolagets kunder och samarbetspartners.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist

Hej Per.

Här är ytterligare en som tycker att ni skött detta bortom all kritik. Du skriver att en det handlar om en kvalitetsgaranti för era kunder. Hur länge har detta pågått? Säkerhetsgarantin då, är inte den minst lika viktig?

Jag har nu i alla fall skickat dig ett E-mail med mina kunduppgifter. Önskar ta bort mitt konto (HELT! Varenda liten detalj ska bort, inget skall "inaktiveras".) och jag kommer inte skapa ett nytt förrän ni officiellt går ut och berättar om hur ni har förbättrat säkerheten.

Mvh
Micke P

Visa signatur

|| SWECLOCKERS.COM ||
|| Självutnämnd Silverstone FT02-riddare ||
|| Silverstone FT02B-WRI "Limited Edition" No. 0743 & 0640 ||
|| Sweclockers officiella FT02-tråd ||

Permalänk
Medlem
Skrivet av Batman:

Nu är jag i och för sig inte kund hos Dustin, utan bara gjort ett köp för 10+ år sen. Men exakt vad tjänar dom på att se användarnas lösenord? försvarar dom absolut inte, men ur vilken vinkel finns det anledning det som återförsäljare att använda sig av detta?

För att det räcker med en liten sårbarhet så läcker hela databasen ut och allas mail + lösen är ute på vift.
Det har hänt förr och det händer igen.

Permalänk
Medlem
Skrivet av Dustin Home:

Hej, jag heter Per Lengquist och jag är IT-chef på Dustin. Så som uppmärksammats på det här forumet stämmer det att vi idag lagrar våra kunders lösenord i klartext.

Anledningen till att vi inte har ändrat till att lagra lösenorden hashat enligt best practice är att vi idag använder ett affärssystem som är specialutvecklat för Dustin som har vuxit gradvis under åren. Tyvärr innebär det att en sådan till synes enkel förändring skulle få påverkan på många delar av systemet och riskera kvalitetsproblem som kan påverka kunderna. Samtidigt har utvecklingen av moderna standardsystem kommit ikapp Dustins behov och därför har vi gjort det strategiska valet att byta hela affärssystemet till en modern plattform och inte ändra i det gamla.

I dag befinner vi oss i en fas då det nya affärssystemet är färdigbyggt och vi arbetar nu intensivt med kvalitetssäkring och test inför driftsättningen som beräknas ske i början av 2014. Då kommer lösenord att lagras hashat enligt best practice.
Vi beklagar givetvis djupt att vissa av våra kunder kan känna en osäkerhet till följd av hur vi lagrar lösenorden idag. Därför vill jag passa på att påpeka att samtliga anställda på Dustin, inklusive vår kundtjänst, har som en del av sin anställning skrivit på ett sekretessavtal avseende bolagets kunder och samarbetspartners.

Har ni några frågor är ni välkomna att kontakta mig direkt på passwordquestions-to-per@dustin.se

Med vänliga hälsningar,
Per Lengquist

Endast hashat är INTE best practice.
Ni borde anställa någon som kan webbsäkerhet innan ni skämmer ut er ännu mer.

Permalänk
Avstängd

Hur kunde ni ens tillåta att det inte var krypterat när ni började med den lösningen ni har idag. Extremt oroväckande och jag har även mailat ang avslut av konto. Tappat en kund!

Visa signatur

Halleluja

Permalänk
Medlem

Ett system som lagrar lösenord i klartext kan inte ha byggts de senaste 10+ åren. Visst är nya system väldigt dyra och komplicerade att införa, och jag kan förstå att det tar tid, men detta är fan skandal.

Visa signatur

AW3423DW QD-OLED - Ryzen 5800x - MSI Gaming Trio X 3090 - 64GB 3600@cl16 - Samsung 980 Pro 2TB/WD Black SN850 2TB

Permalänk
Medlem
Skrivet av zappee:

Endast hashat är INTE best practice.
Ni borde anställa någon som kan webbsäkerhet innan ni skämmer ut er ännu mer.

Precis, hoppas de saltar lösenorden också!

Visa signatur

Stationär: EVGA X299 Micro | Intel Core i7 7740X | GeForce GTX 1060 6GB | Kingston HyperX 16GB 2666 MHz | WD Blue 3D NAND SSD 500GB
Tillbehör: 3 x LG 21,5" | Corsair Vengeance K65 | Deathadder | Astro A40
Bärbart: MacBook Pro 13" -10 | iPad 2 16Gb

.: Citera för svar :.

Permalänk
Medlem

Wow, den här grodan skulle inte jag vilja ha på min meritlista iaf.

Visa signatur

Sleeve it and they will come