התגלתה פרצת אבטחה באפליקציה של אתר עליאקספרס

העדכון האחרון באפליקציה של אתר הקניות מאפשר לכל אחד לגלות את פרטיהם של המשתמשים - למרות שחלקם היו בוודאי מעדיפים שלא יידעו מה הם רוכשים ■ עליבאבא: "מכירים בחשיבות הפרטיות, בוחנים את התקלה"

עליאקספרס לוגו
עליאקספרס לוגו

חשיפת "תוכנית חיסכון": התגלתה פרצת אבטחה באפליקציה של האתר הפופולרי עליאקספרס, והפרטים האישיים של הרוכשים באפליקציה נחשפו. בימים האחרונים התגלה כי פרטיהם של משתמשים שביקשו להישאר אנונימיים חשופים לכל.

מדובר באפליקציה שמיליוני, אם לא מאות מיליוני, אנשים ברחבי העולם משתמשים בה מדי יום - למשל להזמנת בגדים או מכשירי אלקטרוניקה. האתר גם מציע בדרך-כלל מוצרים זולים מבלי לשלם דמי משלוח, ולכן הפך לאטרקטיבי מאוד.

יש להזכיר כי קונים רבים ברשת לא תמיד רוצים שכולם יידעו מה הם קנו - למשל במקרים כמו תוספי תזונה, אביזרי מין או הלבשה תחתונה. כמו ברוב אתרי הקניות הגדולים בעולם, גם האתר של עליאקספרס הוא סוג של רשת חברתית של צרכנים, שבה הביקורת על המוצר שנרכש היא מאוד משמעותית. 

באתר של עליאקספרס ניתן לכל כותב תגובה לבקש להישאר אנונימי, אך מאז העדכון האחרון באפליקציה גילינו כי התגובות האנונימיות מובילות לפרופילים האישיים של האנשים עם השמות המלאים, התמונות שלהם - ואפילו ביקורות קודמות על מוצרי עבר.

תגובת עליבאבא, הבעלים של אתר עליאקספרס: "עליאקספרס מכירים בחשיבות הפרטיות וכן בחשיבות השמירה על סודיות של מידע אישי. אנו בוחנים עתה תקלה ביישומון הקניות שלנו, שזיהה משתמש שניסה להעלות תגובה בעילום-שם".