Störningar hos Klarna får användare att se andras uppgifter

Permalänk
Medlem
Skrivet av Mithras:

Känns ju som att Klarna outsourcat vissa delar till den billigaste konsultfirman som i sin tur tar in nyexade utvecklare som "konsulter" för att maximera vinst. Inget man inte sett förut hehe.

Låter ganska otroligt, men ponera att så är fallet så kan man ju tycka att deras qa borde snappat upp det här...Hade inte velat vara testledare på klarna just nu

Permalänk
Medlem

Jag köpte ett kylskåp hos Elon nyss. Ville få det installerat osv så jag tvingades ringa butiken för att de skulle lägga in detta i beställningen. Online var det omöjligt, fanns bara val mellan dumpning vid tomtgräns eller avhämtning i butik.
Butiksbiträdet ville helst att jag skulle komma till butiken för betalning men jag kunde inte pga covidläget.
Då kopplade han över till betalning via Klarna. Där kunde jag bara välja olika avbetalningar eller faktura 14 dar. Direktbetalning fanns inte. (jag valde faktura)
Klarna vill prompt att folk ska hamna i skuldfällor osv...
Deras tidigare klantighet med säkerheten "råkade" tvinga alla att skaffa konto hos dem för att spärra möjligheten att bedragare handlar på ens personnummer. Skit.

Visa signatur

⚙️ Asus ROG Strix Maximus 13 Hero; Core i9, (11900K); ASUS ROG Ryujin 360mm; RTX 3090 ROG Strix; G.Skill Trident Z Royal DDR4-4600 CL20 DC - 64GB ; Samsung 980 Pro 2TB M.2; PSU: ASUS ROG Thor 1200W. CASE: ASUS ROG Strix Helios GX601. 🖥️Asus ROG PG279Q 2560x1440 🖥️, 🖥️🖥️HTC Vive Cosmos Elite, Vive Wireless. ⌨️Steelseries Apex Pro 🖱️Steelseries Rival 600

Permalänk
Medlem
Skrivet av lossah:

Om inte Klarna blir anmälda pga GDPR för detta, så kan vi nog lika gärna lägga ner GDPR.

Klarna kommer troligen att behöva anmäla sig själva då det handlar om en personuppgifts­incident och det ska de göra inom 72h, se mer på https://www.imy.se/verksamhet/utfora-arenden/anmal-personuppgiftsincident/

Visa signatur

Computers make it easier to do a lot of things, but most of the things they make it easier to do don't need to be done. -Andy Rooney

Permalänk
Medlem
Skrivet av aabbcc:

Låter ganska otroligt, men ponera att så är fallet så kan man ju tycka att deras qa borde snappat upp det här...Hade inte velat vara testledare på klarna just nu

Det känns ju mer som att något har blivit felkonfigurerat i produktionsmiljön än att det ska vara ett kodfel. Jag antar att de kör med lastbalansering, cachning och skit som kan ställa till det.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Medlem
Skrivet av Kommenterande 2:

Idén med Klarna verkar vara att man ska kunna leta rätt på en olåst brevlåda. Man kollar upp personnumret på den som bor där. Sedan beställer man något mot faktura. Man uppger en anonym Hotmail-adress och ett telefonnummer kopplat till ett anonymt kontantkort (som kontrolleras av skurken), så att innehavaren av brevlåtan inget får veta. Tas möjligheten att ha anonyma kontantkort bort skriver man istället in ett slumpmässigt nummer; det är ju bara att skylla på att man skrev någon siffra fel och om SMS:en går till en person i Haparanda medan försändelsen skickas till Ystad lär ingen slå larm utan SMS:en ignoreras nog bara. Skurken kollar spårningssidan och kollar om försändelsen dykt upp och lägger beslag på den. Fakturan kommer bara med e-post under de första veckorna och när det väl börjar dyka upp fakturor på papper har skurken sedan länge försvunnit med varan och går inte att hitta.Med andra ord är Klarna bara avsett för alla dem som hela tiden hävdar att de inte har något att dölja.

Bra tanke men det håller inte, jobbar själv på en större konkurrerande PSP och vi lämnar titt som tätt ut information till EBM och polisen. Exakt vad vi lämnar ut är inget jag tänker gå in på i tråden eller i PM men du lämnar alltid spår efter dig.

De flesta fallen läggs tyvärr ner eftersom att det tar tid och resurser att undersöka och lösa.

Stavfel
Visa signatur

|| Citera för svar! ||

Chassi: Xigmatek Elysium | PSU: EVGA Supernova G2 750W | MB: ASUS Strix Z390-F GAMING | CPU: INTEL i9-9900K & Corsair H60 | GPU: Asus Strix RTX 2080 OC | SSD: Samsung 970 EVO 500 GB | RAM: HyperX Fury 4x8 GB CL16 2666 Mhz | Ljudkort: Asus Xonar D2X | Nätverkskort: TP-Link Archer TX3000E

Tangentbord: Keychron K8 Pro | Switchar: Boba U4 | stabilizers: AEboards Staebis V2

Permalänk
Medlem

Remember what ol' Jack Burton always says at a time like this.
Have you paid your dues, Jack? - Yes sir, the check is in the mail.

Permalänk
Skrivet av FireFox:

Bra tanke men det håller inte, jobbar själv på en större konkurrerande PSP och vi lämnar titt som tätt ut information till EBM och polisen. Exakt vad vi lämnar ut är inget jag tänker gå in på i tråden eller i PM men du lämnar alltid spår efter dig.

Det finns olika sätt att göra det svårare att spåra dig. Du kan använda Tor så att din IP-adress inte syns. Du kan ge en flaska brännvin till en alkis som gör jobbet åt dig (så att polisen snarare hittar alkisen än dig). Du kan säkert göra annat också. Sedan har polisen begränsat med resurser och det rör sig om små belopp, så om man beaktar det sista du skrev inser man att det inte alltid är nödvändigt att sopa undan alla spår:

Skrivet av FireFox:

Det mesta flesta fallen äggs tyvärr ner eftersom att det tar tid och resurser att undersöka och lösa.

Permalänk
Musikälskare
Skrivet av BasseBaba:

Vi fick en ännu värre bugg, min sambo lyckades godkänna ett köp på mitt konto med sitt BankID..

Jag fick precis fakturan via Mail.

Jösses... Man blir mörkrädd, ska vara mer försiktig med att använda Klarna på ett tag

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB DDR5 Vengeance ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Jojo, och frugan sa till mig för 10 minuter sen att fixa appen då jag nästan missat en betalning.

Permalänk
Medlem
Skrivet av mkk:

Remember what ol' Jack Burton always says at a time like this.
Have you paid your dues, Jack? - Yes sir, the check is in the mail.

🤩 Klockrent citat från en klockren film. Lyssnade på OST igår och idag faktiskt! 😎

Permalänk
Medlem
Skrivet av goblin:

Klarna kommer troligen att behöva anmäla sig själva då det handlar om en personuppgifts­incident och det ska de göra inom 72h, se mer på https://www.imy.se/verksamhet/utfora-arenden/anmal-personuppgiftsincident/

För den som inte är insatt, vad händer om de inte anmäler sig själva/varför skulle de vilja anmäla sig själva?

Visa signatur

MSI B450 | Ryzen 7 5800X3D, Hyper 212 EVO | 16GB 3600MHz | GTX 1070 | Seasonic 750w | Asus MG279Q | Sony MDR-1A

Permalänk

Ser ut att fungera i min lur nu. Hoppas jag slipper en del lån och krediter... Har jag tur är de hos någon annan. 😁

Permalänk
Medlem

8 av 10 e-handels butiker som säljer grejor vi rimligen vill köpa har Klarna som betallösning. Så länge du inte pröjsar cash eller kort, så hamnar du hos Klarna oavsett om du väljer faktura eller kredit. Det är svårt att undvika dem och det har blivit svårare över tid, så vad gör man? Är det inte så att Klarna hanterar transaktionen även om du betalar med kort hela beloppet direkt?

Samtidigt kan jag inte minnas något direkt strul med Klarna, det funkar för det mesta klockrent. De har ju dessutom vissa ånger funktioner som gör att du snabbt kan stoppa betalningen eller krediteringen om du hittar fel och vill eller har returnerat varan.

Nu vet jag inte hur skiten funkar backend, men jag har inget konkret att klaga över och ingen anledning att misstänka något fuffens.

Är systemet nere så är det nere och de är knappast ensamma om att haft strul på systemsidan ...

Visa signatur
Permalänk
Medlem

Access token/jwt under cache-control tänker jag

Visa signatur

8700K | MAXIMUS X HERO | 1080TI | 960 EVO | 16GB 3600 G.SKILL | PG279Q

Permalänk
Medlem
Skrivet av aabbcc:

Låter ganska otroligt, men ponera att så är fallet så kan man ju tycka att deras qa borde snappat upp det här...Hade inte velat vara testledare på klarna just nu

Har sett mer än ett utvecklingsteam utan en fungerande QA i sin wow, så jag skulle inte alls bli förvånad.

Vet också av personlig erfarenhet att Klarna gillar att outsourca saker och ting, och kan tänka mig vem de försöker använda också. Spekulationer såklart, men skulle inte alls förvåna mig med tanke på situationen.

Visa signatur

| Corsair Crystal 460X | Z390-F | 9700K | ROG Ryujn 360mm | RTX 3080Ti | ROG Thor 850W | Vengeance Pro 3200mhz 16cl 16GB (2x8) | 970 Pro 2TB + 2xWD Black 4TB | ROG SWIFT PG279Q | Arctis 7 Pro Wireless | ROG Scope Deluxe red silent | ROG Chakram |

Permalänk
Medlem
Skrivet av lossah:

För den som inte är insatt, vad händer om de inte anmäler sig själva/varför skulle de vilja anmäla sig själva?

Att inte anmäla sig själv inom 72h när man upptäckt en incident är i sig ett lagbrott.
Att bryta mot GDPR är inte bara dåligt för ens kunder, men också PISSDYRT för företaget i fråga som begår överträdelsen.
Bötesbelopp på 20 miljoner euro eller 4 % av den globala omsättningen kan utfärdas.

Visa signatur

AMD Ryzen 5 7600X, ASUS TUF B650-Plus wifi, Kingston Fury Beast 32GB 6000Mhz CL30, Kingston KC3000 2TB, Sapphire 7800 XT Pulse, Peerless Assassin 120, DarkPower 630W, Benq XL2411T + DELL U2312HM, Phanteks Eclipse P400S

Permalänk
Medlem
Skrivet av Zero Cool:

Att inte anmäla sig själv inom 72h när man upptäckt en incident är i sig ett lagbrott.
Att bryta mot GDPR är inte bara dåligt för ens kunder, men också PISSDYRT för företaget i fråga som begår överträdelsen.
Bötesbelopp på 20 miljoner euro eller 4 % av den globala omsättningen kan utfärdas.

Indeed, därför många på jobbet är mer än lite skitnödiga när vi har GDPR-revision

Visa signatur

AMD Ryzen 7 5800X3D | ASUS ROG Strix X570-F Gaming | ASUS 3080 TUF | 32GB DDR4 3200MHz | Corsair HX1500i

Permalänk
Medlem
Skrivet av Homdax:

Är det inte så att Klarna hanterar transaktionen även om du betalar med kort hela beloppet direkt?

Korrekt, det är så det funkar. Och ja, de har en närmast oligopolliknande ställning i Sverige för stunden.

Jag har inte råkat ut för några konkreta strul men när jag begärde ut min historik så fann jag över tio år gamla transaktioner med alla detaljer sparade. Då begärde jag rensning. Det fick jag, upp till bokföringslagens gräns (6 år?). Tycker helt enkelt inte att Klarna (eller dess konkurrenter) har nån anledning att ha min gamla data sparad.

Permalänk
Skrivet av Homdax:

Är det inte så att Klarna hanterar transaktionen även om du betalar med kort hela beloppet direkt?

Jag brukar få besked från Klarna att transaktionen är betald några dagar efter beställning om jag väljer att betala med kort. Jag har aldrig aktivt valt att skapa ett konto hos Klarna, men butikerna lyckas ändå fylla i adressuppgifter automatiskt om jag anger e-postadress och telefonnummer.

Permalänk
Medlem
Skrivet av King D:

Man kan inte logga in på Klarna-appen utan Mobilt BankID.

Det konstiga är att det står att folk kommit in på andras Klarna-konton TROTS att de loggat in med sitt mobila BankID. Där har vi problemet och frågan jag ställer mig själv:

Hur i hela friden kan detta ske då hela idén med Mobilt BankID är att man enbart kan logga in på sig själv via sitt personnummer och att ingen annan ska kunna logga in via Mobilt BankID i och med koden där?

I Sverige. I Storbritannien och andra länder loggar man in med telefonnummer verifikation/password.

Permalänk
Medlem
Skrivet av King D:

Man kan inte logga in på Klarna-appen utan Mobilt BankID.

Det konstiga är att det står att folk kommit in på andras Klarna-konton TROTS att de loggat in med sitt mobila BankID. Där har vi problemet och frågan jag ställer mig själv:

Hur i hela friden kan detta ske då hela idén med Mobilt BankID är att man enbart kan logga in på sig själv via sitt personnummer och att ingen annan ska kunna logga in via Mobilt BankID i och med koden där?

Skrivet av anon228747:

Med min begränsade kunskap ser jag två alternativ (finns garanterat fler).

1. Alternativ dåligt:
En nod som cachar statiskt innehåll (reverse proxy, CDN, cacheserver, whatever) har konfigurerats fel och börjar cacha dynamiskt innehåll på folks profiler. Då är du egentligen inte inloggad på någon annans sida utan har bara fått innehållet från deras profil serverat till din app/webläsare. Du kan då inte göra några ändringar inne på den profilen utan du är inloggad på "rätt" konto med "fel" innehåll.

2. Alternativ Jättedåligt:
De har rört ihop sessionerna. Du har fått fel användares session kopplad till din app. Nu är du "på riktigt" inloggad på fel konto och kan potentiellt ändra inställningar.

Tycker att det låter som att du har goda kunskaper. Jag håller med om din analys.

Visa signatur

Error 412: Precondition Failed - You need to use a real browser in order to view this signature!

Permalänk
Medlem
Skrivet av King D:

Man kan inte logga in på Klarna-appen utan Mobilt BankID.

Det konstiga är att det står att folk kommit in på andras Klarna-konton TROTS att de loggat in med sitt mobila BankID. Där har vi problemet och frågan jag ställer mig själv:

Hur i hela friden kan detta ske då hela idén med Mobilt BankID är att man enbart kan logga in på sig själv via sitt personnummer och att ingen annan ska kunna logga in via Mobilt BankID i och med koden där?

Genom en bugg, felkonfiguration eller liknande i Klarnas system, så att innehållet som visas inte hör ihop med användaren man loggat in som?

Inget som framkommit tyder på att man kunnat logga in som någon annan, snarast att vissa fått se information som hört till någon annan.

Visa signatur

Desktop: Ryzen 5800X3D || MSI X570S Edge Max Wifi || Sapphire Pulse RX 7900 XTX || Gskill Trident Z 3600 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem

Stänger de av sig själva i ett decennium efter denna händelse och totalvägrar att berätta varför också eller? Vore nice så att de fick känna hur det är att forceras vara kund hos asen.

Visa signatur

11600K@5.1 GHz + 32GB Corsair Vengeance RGB PRO 3200@3400 MHz + MSI RTX 2080 Super Gaming X Trio +
WDC Blue SN550 1TB + Black OEM SN730 500GB + Kingston A1000 480GB + A2000 500GB + NV2 1TB + 2TB R10 + RGB most of THE THINGS! + Corsair 4000D Airflow + 2*ZyXEL NSA326 2*3TB @ R1 + Netgear RN2100 4*3TB @ R10 + RN204 4*4TB @ R5 + Synology DS216j 2*4TB @ SHR R1 + DS418 4*8TB @ SHR R6
| tmp: R5 3600@4.2 GHz + 32GB 2666@3066MHz + 1060 6GB@2100/4500MHz + 1 TB NV2 & 512GB SN730

Permalänk
Medlem

Kom ej in igår när jag skulle betala. Kom in idag, men istället för en ursäkt möttes man av ett smått hotfullt meddelande om förfallen faktura...

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem

Varför har man ens deras app?
Varför öppnar man upp sitt liv till större risker genom att sprida sin information till flera objekt än minimum?

Permalänk
Medlem

Jag gillar inte att vissa butiker tvingar mig att använda Klarna som betalmetod.

Visa signatur

Chassi: Corsair 4000D CPU: Intel i7 11700K RAM: 32Gb DDR4 Moderkort: ASUS Z590-F
Grafik: RTX 3070 Ti OS: W11 SSD: M.2 1TB snabb som tusan

Permalänk
Medlem
Skrivet av Phod:

Det är ju något som inte stämmer här. Menar du att din sambo gjorde ett köp någonstans och angav dina uppgifter, sedan skickade Klarna en request till hennes BankID? Om det var dina uppgifter hon angivit, hur kunde just hennes personnummer komma in i bilden?

Det låter mer som att det var SBS, så att säga, med tanke på att du inte direkt är frikostig med detaljerna.

Min sambo använde min dator. Nånting i klarnas system var ju helt klart buggat vid tidpunkten.

Jag hade ju cookies och skit i webbläsaren sen innan, men trots att hon bytte till sitt personnummer vid checkout, och signerade med sitt BankID, så hamnade köpet och fakturan på MITT konto.

Jag har nu även fått följdproblem med att trots att jag har allting rätt ifyllt igen, så kan jag inte ens godkänna mina egna köp längre.
Jag väljer faktura, klickar betala, BankID triggas korrekt på mitt BankID, jag legitimerar mig, men sen säger bara klarna att sessionen är ogiltig, någonting har ju alltså blivit helt fucked up med mitt konto hos dom.

Så oklart hur du menar att SBS har orsakat att jag har fått en faktura på mitt konto utan att godkänna den med mitt BankID.
Jag har alltså explicit slagit på funktionen hos klarna som kräver BankID-signering vid köp.

Eftersom jag inte är så sugen på att röja båda våra identiteter genom att screenshotta bevis får du/ni bara lita på att jag skulle ha noll nytta/nöje av att sitta och trolla detta.

Permalänk
Medlem
Skrivet av Cooling23:

Jag gillar inte att vissa butiker tvingar mig att använda Klarna som betalmetod.

Dom e fan bättre än Qliro iallafall imo.

edit: men såhär i efterhand kanske inte om Klarna fortsätter såhär

Permalänk
Medlem
Skrivet av BasseBaba:

Min sambo använde min dator. Nånting i klarnas system var ju helt klart buggat vid tidpunkten.

Jag hade ju cookies och skit i webbläsaren sen innan, men trots att hon bytte till sitt personnummer vid checkout, och signerade med sitt BankID, så hamnade köpet och fakturan på MITT konto.

Jag har nu även fått följdproblem med att trots att jag har allting rätt ifyllt igen, så kan jag inte ens godkänna mina egna köp längre.
Jag väljer faktura, klickar betala, BankID triggas korrekt på mitt BankID, jag legitimerar mig, men sen säger bara klarna att sessionen är ogiltig, någonting har ju alltså blivit helt fucked up med mitt konto hos dom.

Så oklart hur du menar att SBS har orsakat att jag har fått en faktura på mitt konto utan att godkänna den med mitt BankID.
Jag har alltså explicit slagit på funktionen hos klarna som kräver BankID-signering vid köp.

Eftersom jag inte är så sugen på att röja båda våra identiteter genom att screenshotta bevis får du/ni bara lita på att jag skulle ha noll nytta/nöje av att sitta och trolla detta.

Aha, ännu ett cache-problem hos Klarna alltså. Har du provat att ta bort alla cookies som har med Klarna att göra? Kan i.o.f.s. vara svårt att hitta alla. Jag hade ett liknande problem med Microsofts inloggning en gång, och det vara cookies till förbannelse.

Visa signatur

Bra, snabbt, billigt; välj två.

Ljud
PC → ODAC/O2 → Sennheiser HD650/Ultrasone PRO 900/...
PC → S.M.S.L SA300 → Bowers & Wilkins 607

Permalänk
Inaktiv

oj vad hemsk...........