Störningar hos Klarna får användare att se andras uppgifter

Permalänk
Medlem
Skrivet av Krakkan:

Dom e fan bättre än Qliro iallafall imo.

Håller med! Såg tyvärr att Biltema ändrat till Qliro nyss.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Avstängd
Skrivet av hasseb64:

Varför har man ens deras app?
Varför öppnar man upp sitt liv till större risker genom att sprida sin information till flera objekt än minimum?

Mycket enklare hålla koll på vad man har köpt, vad som ska betalas osv. De har också lagt en del funktioner i appen..

Visa signatur

7800x3d, 64GB 6000cl30, Gigabyte X670 Gaming X AX (F9d) 12TB m.2/nvme, 8TB SSD, WD 2x12TB 5400rpm, XFX 7900xt, SoundBlasterX AE-5+, HP X34", Fractal Design Define 7, Corsair HX750, Topping MX3s, Ino Audio piMx, Dan Clark Audio Aeon 2 closed..
LG B1 65", Topping e70, Topping pa5 II plus, Guru Audio Junior+ (primärt) / Canton GLE 90, Nintendo Switch OLED, Pico 4 VR

Permalänk
Medlem
Skrivet av cyklonen:

Va? Jag har då bara mobilt bank-id som inloggning. Kan inte minnas att jag sett nåt annat alternativ.

Om man går via webbläsaren i dator så kan man numera sedan förra året också använda Bank ID på fil/kort för att logga in.

Skrivet av griid:

Det var ramaskri när det kom ut (många år sedan) att vid online-köp ha satt som standard att inte kräva bankid. INTE när du loggar in i själva appen.

Det finns ett nytt betalningsdirektiv inom EU sedan förra året som innebär att tredjeparts-tjänster på kundens godkännande ska få tillgång till bankkontons saldo samt att utföra betalningsuppdrag. Så numera räcker det att man är inloggad på en tredjepartstjänst och vid ett tillfälle godkänt den tjänsten så behöver man inte identifiera sig för varje transaktion så numera är det helt OK att det fungerar som det gör hos Klarna.

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version

Permalänk
Medlem
Skrivet av cyklonen:

Håller med! Såg tyvärr att Biltema ändrat till Qliro nyss.

Även Inet gick ju över till Qliro förra året och orsaken till det brukar vara att Klarna numera vill kräva att företaget ska byta ut sitt kassasystem mot Klarna Checkout och betala avgifter för det. En del handlare vill inte ersätta sitt befintliga system och brukar då gå över till Qliro eller Svea istället. Klarna är under stark expansion inom Europa men har faktiskt förlorat fler kunder inom Sverige de senaste 2 åren.

Visa signatur

Nuvarande dator: CPU: Core i5 2500K @ 3.7GHz, CPU kylare: Zalman CNPS12X, GPU: Zotac GTX560Ti 2048MB, Moderkort: ASRock Z68 Extreme 3 Gen3, Minne: Corsair Vengeance LP 1600MHz (4X4GB)16GB Kit, Lagring: Samsung 840 EVO 250GB SSD, Western Digital Caviar Black 64MB Cache 1TB, Seagate Barracuda 256MB cache 2TB, Seagate Barrracuda 256MB cache 4TB Optisk läsare: DVD Brännare Sony Optiarc AD-7280S, Ljudkort: Asus Xonar DG, Chassi: HafX 942 Nvidia Edition, Nätaggregat: Corsair TX650 v1 650 Watt, OS Windows 10 Pro Svensk Version

Permalänk
Medlem
Skrivet av anon228747:

1. Alternativ dåligt:
En nod som cachar statiskt innehåll (reverse proxy, CDN, cacheserver, whatever) har konfigurerats fel och börjar cacha dynamiskt innehåll på folks profiler. Då är du egentligen inte inloggad på någon annans sida utan har bara fått innehållet från deras profil serverat till din app/webläsare. Du kan då inte göra några ändringar inne på den profilen utan du är inloggad på "rätt" konto med "fel" innehåll.

Spot on!

Citat:

To summarize, one of our development teams made a configuration update which included an unintentional change to how information is cached between our backend and our app. The result of this configuration error was that information belonging to different users were cached and visible to other users.

https://www.klarna.com/us/blog/detailed-incident-report-incor...