TPU Blog

Recent, ne-am confruntat pe site cu o situatie neplacuta: cineva posta intrebari care apareau pe site ca si cand ar fi fost postate de utilizatoarea Brigaela.  Unele semi-nevinovate, altele destul de compromitatoare pentru imaginea Brigaelei.

In primul rand, ne cerem scuze in public fata de Brigaela pentru cele intamplate, dar si fata de toti utilizatorii nostri care poate s-au temut pentru securitatea informatiilor lor confidentiale.

In al doilea rand, sa clarificam situatia:

Nimeni nu are acces la datele personale ale utilizatorilor de pe acest site, in afara de titularii conturilor si de noi, administratorii site-ului.  Prin date personale ma refer la nume real, adresa de e-mail, parola, mesaje private, IP, data nasterii, oras de resedinta etc.

Persoana care a postat acele intrebari nu a avut nicio clipa acces la contul Brigaelei. Nu a fost vorba de “spart” contul, iar postarile nu au fost efectuate din contul Brigaelei. Problema a fost generata de permisivitatea versiunii de mobil a sitului, in care era posibila postarea unei intrebari doar pe baza e-mailului. Daca emailul corespundea unui utilizator valid, intrebarea se asocia automat acestuia.

La acest moment sectiunea respectiva a versiunii de mobil este “under-maintenance” si lucram la remedierea problemei mai sus descrisa, astfel incat sa nu ne mai intalnim cu aceasta situatie in viitor.

Ne rezervam dreptul de a le solicita providerilor de internet  (in acest caz, Cosmote) informatiile necesare pentru a identifica persoanele care comit astfel de activitati, deoarece ele constituie infractiuni, incalcand Legea nr. 161/2003  (vezi TITLUL III  “Prevenirea si combaterea criminalitatii informatice”). De asemenea, ne rezervam dreptul de a depune plangere penala catre organele abilitate pentru a rezolva asemenea tipuri de comportamente ilicite.


Le multumim tuturor celor care s-au implicat in semnalarea acestei probleme, datorita lor am putut solutiona situatia in scurt timp si fara urmari grave!

In urma acestei nefericite intamplari am identificat problema de pe versiunea mobila a site-ului, problema care s-a rezolvat. De asemenea, cu aceasta ocazie am crescut si nivelul de securitate a site-ului prin:

  • imposibilitatea setarii unei parole noi fara a cunoaste parola veche  (https://www.tpu.ro/site-users/edit-login-info/) ;
  • mentinerea login-ului automat doar pentru ziua in curs  (la ora 00.00 se face o delogare automata);
  • cresterea conditiilor de creare a parolelor;

De asemenea, va recomandam sa nu folositi parole simple si usor de  “ghicit” iar, dupa setarea parolei, sa nu o impartasiti nimanui.

Daca exista nelamuriri in privinta celor scrise mai sus, va rog sa imi scrieti un e-mail la contact@tpu.ro si va voi raspunde in masura in care timpul mi-o permite.

Multumesc tuturor pentru intelegere!

Raluca, admin TPU.ro

Problema a fost generata de permisivitatea versiunii de mobil a sitului in care era posibila postarea unei intrebari doar pe baza emailului. Daca emailul corespundea unui utilizator valid, intrebarea se asocia automat acestuia.
La acest moment sectiunea respectiva a versiunii de mobil este “under-maintenance” si lucram la remedierea acestei probleme astfel incat sa nu ne mai intalnim cu aceasta situatie in viitor.

17 thoughts on “Referitor la securitatea conturilor utilizatorilor TPU.ro

  1. Mi se pare aiurea ca trebuie sa bagam incontinuu userul si parola.
    Nu cred ca au mai fost astfel de situatii.Sunt sigura ca pe unii ii deranjeaza sa bage chiar si in ziua urmatoare user-parola,ca si pe mine,de altfel.

  2. Nu cred babypink ca ti-ar place ca maine sa te trezesti ca cineva a raspuns sau a pus o intrebare cu numele sau din contul tau. Alege-ti o parola usora pentru tine si dificila pentru altii (exemplu : data nasterii, a mea sa zicem :)) 29071982 … vezi … sunt 8 cifre si nu cred ca e chiar asa de usor pentru cineva sa ghiceasca)

  3. Ma bucur ca sa rezolvat aceasta problema.Pe mine nu ma deranjeaza sa bag parola de fiecare data cand intru ;)E mult mai sigur asa 🙂

  4. Buna Raluca , m-am intors pe TPU dar am o problema nu mi se aprobeaza intrebarile si raspunsurile de 6 ore!!
    Ce sa fac???
    Pa-pa

  5. Raluca,eu te-am atentionat inainte ca aveti probleme cu acest site,te-au mai atentionat si altii,insa nu ai luat in seama.Dar decat sa spui povesti aici:

    ,,Ne rezervam dreptul de a le solicita providerilor de internet (in acest caz, Cosmote) informatiile necesare pentru a identifica persoanele care comit astfel de activitati, deoarece ele constituie infractiuni, incalcand Legea nr. 161/2003 (vezi TITLUL III “Prevenirea si combaterea criminalitatii informatice”). De asemenea, ne rezervam dreptul de a depune plangere penala catre organele abilitate pentru a rezolva asemenea tipuri de comportamente ilicite.”

    mai bine ai face ceva concret.Eu as incepe prin retragerea titlurilor de expert a cel putin 70% dintre ei,as incerca sa scot partea de socializare,si stii tu la ce ma refer,la acele postari care nu au nici o legatura cu menirea acestui site,intrebari gen ,,stii si castigi”,as mai suspenda cativa useri(si aici stii la ce ma refer)si nu m-as lasa pacalita de cateva ,,forme fara fond” ce bantuie pe acest site.Tin sa te anunt ca numai Geoana ar crede ca se poate face ceea ce spui tu acolo,citand un articol de lege.Ar fi bine sa citesti toata legea,de la cap la coada si sa vezi de fapt ce inseamna infractiune informatica,ceea ce spui tu ca a fost aici,nici Geoana nu pune botul,cu toata flacara violeta ce l-a ars.In rest iti urez succes in moderarea acestui site!Cred ca ajung sa-ti tin pumnii.

  6. Raluca, sper sa fie sanctionat cel/a care a facut asta. Asa este drept. Nu este posibil sa te substitui unui user si sa postezi in numele lui. Astept rezultatul anchetei.

  7. Imi pare foarte bine ca s-a rezolvat problema Brigaelei chiar daca ma deranjeaza(foarte putin)faptul ca trebuie sa ne introducem email-ul si parola de fiecare data.

  8. Raluca, cred ca este o problema cu loginul (cel putin la mine). Sunt nevoit sa ma loghez mereu dupa ce dau un click pe site. De exemplu ma loghez si apoi dau click pe vreo intrebare, iar cand ma uit in stanga vad ca iarasi trebuie sa bag contul si parola…

  9. Draga mea in continuare Nu primesc intrebarile de pe TPU : a fost doar in acea zi de 18 01 2010 si doar una singura ce am primit-o si de atunci,nimic. Poate ca reusesti sa vezi ce se intampla de atata timp sau poate ma sfatuiesti sa incerc sa introduc iar in imbox , adresa de aici ; te rog sfatuieste-ma ce sa fac sa primesc intrebarile ce se afiseaza pe sitte .Cu multumiri si urari numai de bine, Luciana.

  10. raaaaaaaaluuuuuuuca!nu mai pot intra in cont, imi spune “parola sau mail incorect”, am solicitat mail de resetare a parolei, sau ce’mi trimiteti, da’ inca n’am primit nimic…si astept…si iar dau click pe “am uitat parola”..si iar astept..si tot asa..pana se va bloca site’ul de la atatea solicitari din partea mea.
    si care’i faza cu parola, caci eu o introduc bine, iar sunt probleme?
    am mai trimis acu’ cateva zile un comentariu, in care spuneam ca de data asta ii dau dreptate lu’ emil, la faza cu comportamente ilicite, flacara violeta..si ce’a mai scris.dar nu’l vad publicat..
    VREAU PAROLA!
    mi’ati sters contul?

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.