Essentieel excuses aan voor de ‘vernederende’ customer data-lek

0
227

Nul

screen-shot-2017-08-31-at-08-55-07.jpg
Essentieel

Essentieel is oprichter en CEO Andy Rubin heeft zijn excuses aangeboden voor een “vernederende” beveiliging niet die hebben geleid tot het lekken van informatie van klanten.

Essentieel touts zichzelf als “het creëren van oplossingen voor de manier waarop mensen leven in de 21ste eeuw,” en de firma ‘ s eerste aanbod, een modulaire smartphone is ontworpen om zich te onderscheiden van de concurrentie door de uitroeiing van de bloatware en met een lange levensduur van de batterij.

Met zendingen winging hun weg naar klanten, Essentiële gemaakt van een catastrofale en eerlijk gezegd slordige vergissing die heeft geplaatst van de persoonlijke gegevens van klanten in gevaar.

Op woensdag, de CEO zei in een blog post die van gisteren, van informatie toebehorende aan ongeveer 70 klanten per ongeluk werd gedeeld met andere klanten.

Het was niet alleen e-mail adressen en namen, echter. In sommige gevallen, rijbewijs en Id ‘ s waren ook vrijelijk gedeeld.

Deze week, de early adopters van Essentieel smartphones gewaarschuwd op Reddit dat een e-mail beweert te zijn van het bedrijf was de vraag voor gevoelige documenten, zoals kopieën van Id ‘ s en rijbewijzen, om te controleren of hun abonnementen.

Een deel van de e-mail zei:

“Onze bestelling review team nodig extra verifiëren van informatie om de verwerking van uw laatste bestelling. [..] Geef een alternatief e-mailadres en telefoonnummer om te bevestigen dat deze aankoop.

We zouden willen vragen om een foto van een pasfoto (bijvoorbeeld rijbewijs, identiteitsbewijs, paspoort) duidelijk tonen van uw foto, handtekening en adres.”

Velen geloofden dat dit een phishing-regeling, speciaal gebouwd voor belangrijke nieuwe klanten en ontworpen voor het stelen van gevoelige gegevens.

Als een Reddit-gebruiker merkte op: “geen enkel bedrijf in hun verstand (in ieder geval geen die wil om te verblijven in het bedrijfsleven) zou ooit een e-mail sturen waarin wordt gevraagd om persoonlijke gegevens, zoals een ID/Paspoort,” echter, Rubin heeft sinds toegegeven het was fout en niet een bedreiging acteur.

Tot overmaat van ramp, die beantwoord werden gepingd door een slecht geconfigureerde Zendesk setup, die CC ‘ ed reacties van andere klanten.

“Een van de oprichters in een intens competitieve business betekent dat je af en toe het stof te kruipen,” zei Rubin. “Het is vernederend, het smaakt niet goed, en vaak, het is een vernederende ervaring. Als Essentiële ‘ s oprichter en CEO, ik ben persoonlijk verantwoordelijk voor deze fout en zal mijn best doen om niet herhalen.”

“We hebben uitgeschakeld, wordt de geconfigureerde account en hebben stappen ondernomen intern toe te voegen waarborgen tegen dit gebeurt in de toekomst,” de raad toegevoegd.

In een poging om klanten te zoet en te laten zien dat ze het security probleem serieus, het bedrijf is het aanbieden van getroffen klanten per jaar van LifeLock een bescherming tegen identiteitsdiefstal service, gratis.

Voor een nieuw bedrijf om zo een belachelijke fout, dit kan niet genoeg worden — hoewel de raad ook op Twitter die gratis telefoons kunnen worden in de pijplijn, ook.

screen-shot-2017-08-31-at-09-08-43.jpg

“Ik blijf blij en gemotiveerd door de vloedgolf van ondersteuning, die Essentieel ervaren heeft sinds de onthulling van de vennootschap op 30 Mei,” Rubin zegt. “We blijven geloven diep in onze visie en de innovatie die we tot leven te brengen via ons Thuis, een Telefoon en een 360 Camera producten. Ik danken onze klanten en partners voor uw geduld en begrip als we verder met de lancering van onze eerste producten.”

Het is niet goed genoeg, zeker voor een bedrijf dat op zoek is om op te nemen gevestigde spelers zoals Apple, Samsung en Huawei. We zullen moeten afwachten en zien als Essentieel leert van zijn fout.

Vorige en aanverwante dekking

Google awards student $10k voor de ontdekking van App Engine data-lek-lek Security-experts waarschuwen van de rekening van de risico ‘ s na de klant van Verizon data-lek 711 miljoen e-mail adressen verstrikt in ‘grootste’ spambot

Meer nieuws over beveiliging

711 miljoen e-mail adressen verstrikt in de “grootste” spambot

‘House of Cards’ literair agent bloot gigabyte aan gevoelige klant-bestanden

FDA problemen oproepen van 465,000 St. Jude pacemakers om patch gaten in de beveiliging

Twee miljoen klanten vertelde hun wachtwoord te wijzigen na tech retailer is gehackt

0