Caching og ‘menneskelig fejl’ gav Imerco-kunder adgang til hinandens oplysninger under vase-stormløb

Det var en caching-funktion, der i går bevirkede, at kunder, der forsøgte at handle i Imercos webshop, kunne se hinandens oplysninger. Det fremgår af en pressemeddelelse fra isenkræmmer-virksomheden.

Som det vil være flere bekendt, sendte et tilbud på en jubilæumsvase i går Imercos hjemmeside i knæ det meste af dagen. For at imødegå den intensive trafik valgte Imerco ifølge eget udsagn at aktivere det, virksomheden kalder hardware-caching.

»Fejlen opstod som et forsøg på at stabilisere vores webshop og skyldtes såkaldt hardware caching. Det havde desværre den utilsigtede konsekvens, at enkelte kunder fik et forkert skærmbillede med en anden kundes oplysninger – hvilket vi selvfølgelig beklager dybt,« står der i pressemeddelelsen fra Imerco, som fortsætter:

»Imerco anvender ikke hardware cache fremadrettet. Og gjorde det kun i rent nødstilfælde for at prøve at stabilisere sitet.«

Isenkræmmer-forretningen oplyser desuden, at ‘fejlen var ikke en systemfejl, men en menneskelig fejl, der straks blev rettet. Fejlen kommer ikke til at gentage sig.’

Imerco-bruger Lisbeth Sillesen kunne i går fortælle til Version2, at hun kunne se oplysninger om en anden kundes adresse, telefonnummer, mail og fødselsdato. I pressemeddelelsen understreger Imerco, at der ikke har været adgang til det, virksomheden kalder kritiske personlige oplysninger:

Læs også: Vase-panik: Kunder fik adgang til fremmede konti på Imercos hjemmeside

»Enkelte kunder har i en ganske kort periode kunnet se et andet skærmbillede end deres eget. Men der har ikke været adgang til at se kritiske personlige oplysninger som fx CPR-nummer eller passwords – og slet ikke adgang til at se kreditkortoplysninger. Derudover har ingen kunne rette eller redigere i de skærmbilleder, der ikke har været deres egne. Det er vigtig at understrege, at Imerco ikke opbevarer data om hverken CPR-nummer, eller kreditkortnummer.«

Næste gang der er tilbud i Imercos netbutik, så kan det tænkes, kunderne får lettere ved at komme igennem. I hvert fald slutter virksomheden pressemeddelelsen med at skrive:

»Vi har lært en lektie om nethandel, og episoden her bekræfter vores strategi om at fokusere på nethandel. Vi planlægger derfor nu at opgradere vores servere, så vi kan håndtere samme antal besøgende, som vi havde i går. Herudover undersøger vi også muligheden for at indføre et kø-system, så der ikke opstår kaos, som i går.«

Posted in computer.

Leave a Reply

Your email address will not be published. Required fields are marked *

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>