mboost-dp1

unknown

Blotlagte emailadresser hos dating.dk

- Via Computerworld DK - , redigeret af peter_m

På grund af en ny platform og et hastende ærinde skete der en uheldig fejl for dating.dk, da de skulle udsende deres seneste nyhedsmail.

I fredags holdt dating.dk en fest i København og skulle derfor hurtigt have deres nyhedsbrev ud. Samtidig havde de kort forinden opdateret deres site med bl.a. en ny .NET applikation til at udsende deres nyhedsbreve.

Det lykkedes at afsløre ca. 1.800 emailadresser til modtagerene af nyhedsmailen, fordi scriptet ikke fik slettet den foregående modtager inden den næste mail blev sendt ud. Derfor fik mange af modtagerne også mailen flere gange.

Heldigvis fik dating.dk stoppet scriptet før det kørte til ende. I yderste konsekvens skulle der sendes ca. 100.000 mails ud. Og den første modtager ville have modtaget mailen lige så mange gange.

Dating.dk beklager meget.





Gå til bund
Gravatar #1 - webwarp
17. okt. 2005 18:45
First post!
Gravatar #2 - shadowsurfer
17. okt. 2005 18:46
Det handler jo om at skabe kontakter på dating.dk ;-)
Gravatar #3 - webwarp
17. okt. 2005 18:47
DOH!!

det vil også sige at der er en ulykkelig mand der ude der har modtaget ca 1800 mails.. auv!
Gravatar #4 - Hack4Crack
17. okt. 2005 18:47
#2 True, men at én person, får 1800 kontakter, på én gang, er heldigt...
Gravatar #5 - bleze
17. okt. 2005 18:50
dårlig omtale er bedre end ingen omtale. jeg tror de har gjort det med vilje ;) hvem sagde manglende test
Gravatar #6 - rabonzo
17. okt. 2005 18:50
Det er self. noget som ikke MÅ ske, men som KAN ske.

Jeg må indrømme jeg kan tilgive dem denne "lille" bommert siden de ikke er forhandlere af f.eks. "forretningshemligheder" men kontaktannoncer.

Og som #2 siger så er det nok ikke ret mange der ville tage det 100% seriøst :P
Gravatar #7 - Porthos
17. okt. 2005 18:55
Tja, det er vel ikke verdens største ullykke.
der er ikke mange mailsystemer der ikke slår fra når man har modtaget et antal mails fra den samme afsender.
Gravatar #8 - -xero-
17. okt. 2005 19:08
#5 hmm tror du har ret :-/
Gik fx lige ind på siden, for at se om de skulle ha' kommet med nogle udtalelser om sagen..

smaaaaart jens !
Gravatar #9 - KozmoNaut
17. okt. 2005 19:12
Tja... hvad kan man sige andet end "ups!"?
Gravatar #10 - TheAvatar
17. okt. 2005 19:13
De sendes vel efter bruger ID, så skod at være den ældte bruger på sitet ;)
Gravatar #11 - Intruder
17. okt. 2005 19:26
#6
Jeg kan altså ikke dy mig, men hvilke firmaer forhandler "forretningshemmeligheder"?

Det kunne jeg da godt tænke mig at vide... altså bare til research... til min nye bog "Verdensmagten og mig" ;)
Gravatar #12 - milandt
17. okt. 2005 19:44
[removed]
Gravatar #13 - Deternal
17. okt. 2005 19:53
Sådan går det når man får en MCSE (minesweeper compliant solitaire expert) til at kode i .NOT. Og nej det er ikke en flame mod .NET eller Windows, men er fandme mange folk med MS certifikater som ikke er 2 dkk værd.
Gravatar #14 - bakerman
17. okt. 2005 19:57
#6 Forretningshemmeligheder? Det er vel en privat sag at man er på dating.dk.

Desuden betyder denne fejl at alle de dating brugere der har virus, nu får en kopi af en masse emailadresser som virussen så spreder sig til.

Dengang Dansk Poker Forbund lavede samme trick, blev min email specielt oprettet til DPF så spredt, og jeg modtager ofte vira på den.

Dog bruger jeg Becky Mail, og ikke Outlook så de bider jo ikke på min maskine.

Det her er MEGET professionelt og man kan kun håbe på at Datatilsynet start skrider ind og statuerer et eksempel med en stor bøde.
Gravatar #15 - mxpx
17. okt. 2005 20:21
Godt de fik stoppet den, rimlig nedren at logge ind på sin mail og så se at der er 100.005 ulæste postmeddelser. heh heh lol
Gravatar #16 - -Zion-
17. okt. 2005 20:31
de er nogle amatører!
Gravatar #17 - Nemio
17. okt. 2005 20:34
Når det Gælder M$ er Hast værk Virkelig Last værk...
Folk skal lære at ting tager den tid ting tager!!! Der er ingen grund til at haste, få stress og lave en masse fejl!!!
Hvis de nu havde brugt lidt mere tid på at lave scriptet rigtigt og prøvet det af første gang var dette ikke sket!!!
Gravatar #18 - BlackAutt
17. okt. 2005 20:35
Nu er jeg glad for at jeg skred, efter de indførte betaling på siden!
Gravatar #19 - Cyberguyen
17. okt. 2005 20:37
Jeg håber seriøst at der er nogen som giver dating en røffel...
Dating har lige opdateret deres systemer, de har over 50.000 betalende brugere og de skider bare på dem. Jeg fik lukket min profil og alle mine breve i en måned foruden de har ødelagt de billeder jeg havde ved at beskære og re-scale dem. Sådan mener jeg ikke man skal behandle sine betalende brugere, men det mener dating åbenbart.
Jeg kender kun 2 ud af et halvt hundrede inde på Dating som ikke har mistet noget i forbindelse med den opdatering. Nu har de gudhjælpende også brugt deres nye opdatering til at sende mail og der var også fejl i den - de fortjener en ordentlig bøde!!!
Gravatar #20 - thufir
17. okt. 2005 20:43
Hehe.. Forbandede .NET programmørere :D
Gravatar #21 - Blinklys
17. okt. 2005 20:53
I det mindste indrømmer de blankt i artiklen, at det var meget dumt gjort. Det er uansvarlig håndtering af folks private oplysninger, og en sådan applikation burde være testet grundigt først. Det er ingen undskyldning, at man har travlt, eller at det er et nyt system, som man ikke kender særlig godt.

#13

LOL forhåbentlig har de ikke sat en MCSE til at programmere det. Certificeringer er generelt latterlige, og fortæller intet om personens kvalifikationer. Alle med en normalt fungerende hjerne og en smule hukommelsestræning kan bestå de eksamener. Jeg tvivler skam ikke på at der er dygtige MCSE'er derude, men de er dygtige i kraft af deres erfaring, og ikke på grund af deres certifikat.
Gravatar #22 - Bundy
17. okt. 2005 21:04
#17 : Jada, et hvilket som helst andet programmeringsprog havde STRAKS set fejlen selv, og rettet den.
Gravatar #23 - Blinklys
17. okt. 2005 21:28
#17

Det er jo ikke Microsoft, der har lavet deres system, de har bare lavet .NET teknologien, som systemet er implementeret i. Fejlen kunne lige så godt være opstået, hvis de havde brugt Java, PHP eller noget tredje. Fejlen ligger hos Dating.dk og ikke hos Microsoft.

Når det så er sagt, så er det nu ret sjovt at se en ny teknologi blive hypet op til skyerne. Og hver gang falder folk for de samme løfter, om at denne nye gude-teknologi er meget smartere og kan tredoble deres produktivitet. Vi så det med Java i 90'erne, og nu er det .NET der er i rampelyset. Jeg synes bare ofte folk glemmer, at en ny smart teknologi ikke er stærkere end udviklernes evne til at udnytte dens potentiale. Mange virksomheder racer over på .NET, men mon de alle har overvejet hvorfor? Eller smider de bare gerne alt deres know-how med en tidligere teknologi på gulvet, for at være med på det nye smarte hype-buzz?
Gravatar #24 - alvision webdesign
17. okt. 2005 21:53
Modtog engang 1.200 mail fra Mars ved en fejl da jeg deltog i en konkurrence hos dem - Det beklagede de mig meget, og sendte mig en kasse fuld med gotter (for ca. 200,-) :)

Så hvis dating.dk er lige så gavmilde ville det være fint for dem der var "uheldige" :P
Gravatar #25 - Azjo
17. okt. 2005 22:15
#24
Tænkte de sikkert vil gøre noget i den stil som undskyldning.
Hvis de ikke gør, er de sgu nærige.
Kan forestille mig en gratis profil i xxx tid?
Gravatar #26 - alvision webdesign
17. okt. 2005 22:29
#25 jep netop - var meningen med mit indlæg at komme frem til det, men burde nok få mine skolepenge tilbage i stedet! :D
Gravatar #27 - EmKay
18. okt. 2005 06:40
#23
Kloge ord faktisk.. Godt sagt! Det er osse derfor jeg holder mig til "gammeldaws" ASP.. Det virker jo fint :o)

#25 Hmm.. Eller en gratis kæreste i xxx tid? :oD Hehe..
Er det ikke det man er på dating efter? :oP
Gravatar #28 - Deternal
18. okt. 2005 07:22
#21: Man ved jo aldrig, og det du skriver var iøvrigt netop min pointe. MCSE certificeringen er fin nok, men siger stort set nada om personens kvalifikationer. Findes helt sikkert mange dygtigere folk som aldrig har taget sig sammen til at få de certificeringer.
Gravatar #29 - revald
18. okt. 2005 07:57
#21: "Certificeringer er generelt latterlige, og fortæller intet om personens kvalifikationer"...

Prøv du at sige det til en CCIE. Der findes ingen certificering så hård som den - det er praktisk talt umuligt at blive CCIE uden at vide rigtig meget om internetworking generelt og Cisco specifikt. Det sagt, så er der selvfølgelig også forskel i kvalifikationerne mellem de forskellige CCIE'er, såvel som der findes super dygtige folk i netværksbranchen der ikke har taget en CCIE.

Ikke desto mindre, så siger CCIE rigtig meget om en persons kvalifikatoner (der er forresten også kun omkring 40-42 stykker i DK i dag).
Gravatar #30 - Blinklys
18. okt. 2005 08:44
#29

Jeg har hørt at Cisco's certificeringer skulle være temmelig hårde . Hvis de virkelig kræver, at man har stor erfaring og ekspertise, for at bestå eksamenerne, så er det jo netop sådan en certificering skal være skruet sammen IMO. Så vidt jeg har forstået skal Cisco eksamener også beståes indenfor en bestemt tidsramme, og de inkluderer også rigtige "hands-on" opgaver right?

Jeg hentyder mest til Microsofts certificeringer, som jeg selv har erfaring med. Der kan man stort set bare læse en bog eller gå igennem noget e-learning, og gå op til eksamen uden at have noget erfaring overhovedet. Jeg synes hele idéen med at man kan få certifikat på, at man er en super administrator, ved at svare ca. 80% rigtigt på en multiple-choice quiz på 60-70 spørgsmål, er helt til grin.
Gravatar #31 - revald
18. okt. 2005 08:52
#30: Det er kun CCIE eksamen der kræver hands on. Du sidder 8 timer i et lab i Belgien (eller et af de andre steder i verden), hvor du får dit eget setup med omkring 7-8 routere og et par switche (evt. andet, hvis du tager en CCIE i f.eks. security eller Voice), samt en mega stor røvfuld opgaver du skal løse. I opgaverne er indlagt masser af fælder og begrænsninger som gør at du virkeligt skal kende alle kringelkrogene af udstyret. Trust me: Det er en led satan.

I gennemsnit tager det en CCIE 3,2 gange at bestå. D.v.s. man er i Bruxelles mere end 3 gange i snit. Langt over 50% af alle dem der prøver at blive CCIE, ender med aldrig at bestå og giver op. For overhovedet at komme til Bruxelles, skal man bestå en drøn svær teoretisk eksamen (her er der dog mulighed for at læse, læse og læse mere og derved komme "let" til en bestået karakter - det er først i labbet af fårene bliver skilt fra bukkene).
Gravatar #32 - Mr.Weasel
18. okt. 2005 09:07
Man kan undre sig over hvorfor de ikke bare benytter noget standard mailinglist software. De fleste virksomheder tænker åbenbart ikke sådan, nej, det skal da være en fin applikation vi selv har lavet der sender alle vores emails, den kan jo bare ændre To: feltet for hver email. Man kan undres over at så mange virksomheder (og ministerier) ikke kender til mailinglister.
Gravatar #33 - blomma
18. okt. 2005 10:53
#32

Om man koder noget software som håndterer til/afmelding på en mailingliste eller om man koder noget som sender e-mails er vel i princippet ligegyldigt?

Forresten, hvis der er nogen som ved et tilfælde ligger inde med ~1800 adresser, så bør de jo nok kunne finde nogen konkurrerende dating-sites som er interesserede ;-).
Gravatar #34 - 0verRide
18. okt. 2005 11:38
Dating siger bare ærgeligt nu modtog jeg 81 mails med ca 1100 e-mail adresser.

Sådan noget må bare ikke ske det er simplehen for dårligt at de lader sådan noget ske.

Efter deres dejlig fejl modtager jeg bare 3 gange så meget spam. ikke fedt.
Gravatar #35 - mora
18. okt. 2005 11:49
Jeg må indrømme jeg kan tilgive dem denne "lille" bommert siden de ikke er forhandlere af f.eks. "forretningshemligheder" men kontaktannoncer.


Firmaet bag dating.dk står så også bag freepay.dk en betalings gateway, så ville da være rart om de lavede tests inden noget tages i produktion.
Gravatar #36 - NiklasP
18. okt. 2005 12:17
Mja nu har jeg efterhånden set den her nyhed en del steder (ComON osv), og hver gang skal der skrives at det har noget med .NET platformen at gøre - hvorfor skal det siges hver gang? Har det nogen relevans til problemet? Det kunne lige så godt have været et php script, eller et tcl script, eller et perl script :)
Gravatar #37 - diggy
18. okt. 2005 12:34
#36: NEJ, fordi PHP er GUD :-(
Gravatar #38 - Blinklys
18. okt. 2005 13:29
#36

Nå det har du også opdaget hehe :) Nej det har selvfølgelig ingen relevans for problemet overhovedet. Jeg tror bare medierne elsker at nævne .NET ved enhver lejlighed der byder sig. Det er jo åbenbart meget meget vigtigt at flashe med, at man kan de nye smarte buzzwords. Husk også at sige dem med overdrevet amerikansk accent, for ellers er du ikke smart nok! .NET skal udtales doArt^NErT og SQL Server skal udtales SeeKwuel Søvår. Hype et ret underholdende, og tilsyneladende meget udbredt fænomen i IT-branchen :D
Gravatar #39 - Simm
18. okt. 2005 15:43
Hmm.. jeg har fået 3 mails kl 22, kl 00.19 og kl 02 fra Dating, men der stod ingen emailadresser.

#38: Det gør de sq i alle brancher :D Ved alle f.eks hvad en aktuator er? Min mekaniker har lige skiftet sådan en på min bil. Eller en akkumulator? på rent dansk er det et batteri *G* Eller hvad med indenfor markedsføring? Hvad er Veblen-motivet, eller en psykografisk segmentering?
Indenfor den grafiske branche? hvad dækker så prima og sekunda over? Hvad er en sepiatone? Ser du, det er over alt? :D
Gravatar #40 - Onde Pik
18. okt. 2005 15:43
#23

Som du selv siger... det er udviklerens skyld.

Og .NET er faktisk ret genialt. At det har gjort det så let at flække programmer sammen af rene tåber begynder at kode er jo ikke .NET's skyld.

Personligt har jeg efterhånden kodet mange sprog, men det tog mig ikke længe at falde for C#. Det har sgu aldrig været særlig sjovt at bruge malloc og free ;)
Gravatar #41 - luuuuu
18. okt. 2005 17:56
#40

Problemet er ikke at det er tumper der bruger .NET. Der er skam tumper der bruger alle de forskellige programmeringssprog. Problemet er mere, at når MS gør det så nemt at sætte nogle bokse ind og kæde dem sammen, og sige "Så har vi et program", så gør det folk dovne, og dovne folk tænker ikke over hvad de laver. Derfor opstår der bugs, for i stedet for at rette et problem direkte i koden, så får den bare en slap-on patch, og så dur den sgu nok. Det man må lære dem er, selvom vi alle jo ved at universet holdes sammen af gaffatape, så er patches ikke gaffa. De kan ikke fixe ting; De dækker bare over problemet indtil det dukker op igen et andet sted. Når man så ikke lige for tænkt sig for godt om, så sker sådanne ting.
Gravatar #42 - dasbutt
18. okt. 2005 18:29
Det er ikke den eneste fejl de havde.
Da de gik over til den nye version, var der ikke meget der virkede. Jeg kunne ikke komme ind de første 2 dage. Siden da er der blevet enablet flere og flere af de oprindelige features samt nye. De benyttede også lejligheden til at sætte prisen 20-30% op(tror jeg det var der omkring).
Det virkede ikke særligt gennemtestet.
Gravatar #43 - KozmoNaut
18. okt. 2005 20:46
#42

Et større problem IMHO er at der når man udfylder tekstbokse (breve, profiltekst etc.) med Firefox bliver fjernet tilfældige mellemrum i teksten.

Ikke specielt heldigt hvis man gerne vil gøre et godt og intelligent indtryk på folk ;-)
Gravatar #44 - drbravo
18. okt. 2005 21:56
#43

[joke]
Hvis du vil gøre et godt indtryk burde du nok ikke bruge firefox :p
[/Joke]
Gravatar #45 - Deternal
19. okt. 2005 19:45
#43: Det lyder da random, en slags anti-ff feature de har udviklet? Eller også er det for at FF brugeres indlæg skal ned på niveau med IE brugernes? :P

Og helt OT så fatter jeg ikke helt hvorfor der er så mange der synes mit indlæg 13 er flamebait.

Jo ikke den eneste der betvivler værdien af MS certifikater i den her tråd, ikke at jeg mener den holdning i sig selv burde have nogen indvirkning på rating.

Mao. kan jeg godt se det er flamebait hvis man alene rater holdningsbaseret og enten føler sig ramt fordi man har f.eks. en MCSE som nævnes eller fordi man ikke kender certificeringsprocessen og bare synes at alt MS siger og gør er rigtigt.

Hvis man derimod rater baseret på indholdet falder jeg af, så forstår jeg det ikke længere.

Og derfor ville det være rart hvis nogen af dem som har ratet flamebait kunne uddybe det.

Ikke at jeg forventer det af halvdelen af dem, de rater sikkert bare det her indlæg flamebait (selvom irrelevant nok ville passe bedre :P), men er der nogle imellem som jeg normalt synes virker kløgtige nok, så vil håbe de kunne finde på at komme med en fornuftig forklaring.
Gravatar #46 - KozmoNaut
19. okt. 2005 21:20
#45

Jeg aner det ikke, men jeg har skrevet det til deres tech-support... Nu må vi jo så se hvor uduelige de er ;-)
Gravatar #47 - drbravo
19. okt. 2005 21:29
#45

Hvis du ikke vil flamebaites hvorfor kalder du så produktet .NOT? Det ville få min flamebait finger til at klø hvis jeg ikke var for doven til at rate.. :s
Gravatar #48 - Phearaz
20. okt. 2005 02:30
.NOT er det sjoveste jeg har hørt i dag.. Det klinger så ubeskriveligt godt.

Man kan da slet ikke tage verden seriøst hvis man ønsker at bruge produkter som .net fra M$.. Så må man da direkte bevidst ønske at bremse den frie softwareudvikling og den naturligt stimulerede kreativitet, til fordel for en kontrolleret softwareverden hvor kun økonomiske interesser bestemmer fart, tid og sted.

Tak for den Deternal! ..
Gravatar #49 - Deternal
20. okt. 2005 05:27
#47: Ok, så ved jeg det - men så er vi tilbage til den holdningsbaserede rating jo.

#48: Kan nok ikke helt tage æren for det udtryk :) Men skal gerne udbrede kendskabet.
Gravatar #50 - Acro
20. okt. 2005 07:30
#47 Deternal:
Hvis man kalder modstanderen i en debat for dum, så er det ikke alene holdningsbaseret, så er det også direkte skadeligt for debatten. Det samme gør sig gældende, hvis man ikke kan argumentere sagligt for sin holdning. Jeg er sikker på, at du har en bunke argumenter for at kalde .NET for .NOT, men så brug argumenterne i stedet for at blive barnlig og trække diskussionens niveau længere ned. Argumenter vejer tungere end øgenavne, og så kan man også modargumentere. Debatten bliver hurtigt usaglig, hvis man kalder hinanden for dumme, for modstanderen kan kun gøre det samme. Derfor er indlægget flamebait.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login