Skelbia apie pavogtus ir platinamus Bilietai.lt vartotojų duomenis: nupirktus bilietus, dovanų čekius ir kitką

Kaip rašo portalas Telefonai.eu, trečiadienį viename lietuviškame verslo ir IT bendruomenės forume pasirodė pranešimas, kuriame siūloma galimybė gauti informaciją apie Bilietai.lt platformoje pirkėjų pirktus bilietus, dovanų čekius, o kai kuriais atvejais ir asmeninius duomenis. Skelbiama, kad į asmuo žino sistemos pažeidžiamumą, kuris leidžia prieiti prie visos šios informacijos, o taip pat pateikiama kaip būtų galima iš to uždirbti.

  Skelbiama, kad į asmuo žino Bilietai.lt sistemos pažeidžiamumą, kuris leidžia prieiti prie visos šios informacijos, o taip pat pateikiama kaip būtų galima iš to uždirbti.<br> 123rf iliustr.
  Skelbiama, kad į asmuo žino Bilietai.lt sistemos pažeidžiamumą, kuris leidžia prieiti prie visos šios informacijos, o taip pat pateikiama kaip būtų galima iš to uždirbti.<br> 123rf iliustr.
 Skelbimas apie Bilietai.lt vartotojų duomenis.
 Skelbimas apie Bilietai.lt vartotojų duomenis.
 Viešai prieinamame forume asmuo pateikė įvairius įrodymus, kuriuose galima matyti ne tik jau pirktus ir panaudotus dovanų čekius ar bilietus į įvairiausius renginius, bet taip pat pateikta ir šimtai nuorodų su pirkėjų užsakymų patvirtinimais.<br> Ekrano nuotr.
 Viešai prieinamame forume asmuo pateikė įvairius įrodymus, kuriuose galima matyti ne tik jau pirktus ir panaudotus dovanų čekius ar bilietus į įvairiausius renginius, bet taip pat pateikta ir šimtai nuorodų su pirkėjų užsakymų patvirtinimais.<br> Ekrano nuotr.
 Viešai prieiname forume asmuo pateikė įvairius įrodymus, kuriuose galima matyti ne tik jau pirktus ir panaudotus dovanų čekius ar bilietus į įvairiausius renginius, bet taip pat pateikta ir šimtai nuorodų su pirkėjų užsakymų patvirtinimais.<br> Ekrano nuotr.
 Viešai prieiname forume asmuo pateikė įvairius įrodymus, kuriuose galima matyti ne tik jau pirktus ir panaudotus dovanų čekius ar bilietus į įvairiausius renginius, bet taip pat pateikta ir šimtai nuorodų su pirkėjų užsakymų patvirtinimais.<br> Ekrano nuotr.
Daugiau nuotraukų (4)

Lukas Snarskis

Mar 29, 2023, 6:47 PM, atnaujinta Mar 30, 2023, 10:37 AM

Viešai prieiname forume asmuo pateikė įvairius įrodymus, kuriuose galima matyti ne tik jau pirktus ir panaudotus dovanų čekius ar bilietus į įvairiausius renginius, bet taip pat pateikta ir šimtai nuorodų su pirkėjų užsakymų patvirtinimais (sąskaitomis), kur matomas užsakovo el. pašto adresas, asmens kodas ar telefono numeris. Negana to, asmuo pateikė ir nuotrauką, kurioje galima matyti vieno asmens visus pirktus bilietus – renginio pavadinimas, pirkimo data, užsakymo numeris ir kita informacija.

Informaciją pateikiantis asmuo pažymi, kad turint tokią informaciją, priklausomai nuo įgūdžių bei renginių, galima uždirbti nuo 1 tūkst. iki 5 tūkst. eurų per mėnesį, o toks uždarbis galimas parduodant bilietus ar kuponus už žemesnę kainą kitiems asmenims. Įdomu ir tai, jog analogišką saugumo spragą galimai turi ir kitose šalyse veikiančios Bilietai.lt svetainės. Estijoje – Piletilevli.ee, Latvijoje – Bilesuserviss.lv ar Baltarusijoje – Kvitki.by.

Teigiama, kad anoniminis asmuo prieš metus ar du bandė susisiekti su Bilietai.lt ir įspėti apie esamą spragą, tačiau į jo užklausas sureaguota nebuvo.

Telefonai.eu susisiekė su neprisistačiusiu asmeniu, kuris patikino, kad jo aptikta saugumo skylė yra prieinamai atvirai ir papildomai laužtis į serverį ar administracinę puslapio pusę nereikia. Pastarojo teigimu, jis turi daugiau nei dvejus metus renkamą informaciją.

Portalai Telefonai.eu ir Lrytas.lt  susisiekė su Bilietai.lt atstovais, tačiau kol kas jokių komentarų negavo. Gavus bilietų platintojo atstovų komentarą, informacija bus papildyta.

Trečiadienio vakare apie 20 val. skelbimas apie saugumo spragą iš forumo buvo pašalintas.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.
„Nauja diena“: ar panaikinta PVM lengvata tikrai žlugdo maitinimo verslą?