Jak wykop oszukuje? co do kasowania danych użytkowników po skasowaniu konta

Jak wykop oszukuje? co do kasowania danych użytkowników po skasowaniu konta

hejto.pl
#wykop #rodo Jakiś czas temu skasowałem swoje konto na wykop. Administracja informowała mnie, że moje wszystkie dane zostają przekształcone na anonimowe - a treści, które tam miałem pozostają na stronie. Niestety treści nie chcieli skasować. A szkoda bo wiele moich tematów było tematami dnia... i nie chce ich już zasilać.

Po kilku dniach założyłem tan nowe konto z wykorzystaniem starego adresu email - co się okazuje?

Konto zostało przypisane do starego (już skasowanego), oznaczone jako multikino z całą historią tamtego konta już skasowanego - więc gdzie była ta animizacja?

Tak się robi użytkowników wykopu - animizacja oznacza, że chyba jednak dane przetrzymują - mimo informacji, że je kasują - bo jak rozumieć to inaczej?

Do wykopu już wiele lat temu straciłem zaufanie i do osób go prowadzącego. W mojej ocenie jest tam nagminna manipulacja przez ten serwis o czym pisałem wiele razy (to też bywały tematy popularne), za co niekiedy też potrafiłem dostać Bana przy okazji.

Komentarze (26)

Gepard_z_Libii

Animizacja to chyba jakieś wilkołactwo

Rimfire

@tom-hetman zaraz, bo nie rozumiem. Usunąłeś konto. Potem założyłeś nowe ale na ten sam mail i Ci przypisało treści z tamtego starego konta pod nowe, tylko z nowym nickiem? Po czym poszedł ban za multikonto? xD

tom-hetman

@Rimfire Nie, powiązali mi że miałem konto i jego (tego skasowanego) historię (nie wpisy) z nowym. A jeśli dane są przekształcane na anonimowe, to nie powinno być powiazania - a takie powiazanie zostało wykonane.


Pewnie więc kłamią (w mojej ocenie) o kasowaniu emailów i telefonów z baz danych i sobie je zostawiają do dalszego przetwarzania.

Rimfire

@tom-hetman Kumam, czyli tylko Tobie to wyświetla w historii ale wyświetla bo tego nie pokasowali?

tom-hetman

@Rimfire Prawdopodobnie rozmawiamy o dwóch rzeczach. Nowe konto zostało powiązane ze starem (pewnie telefonem i mailem - które powinny być anonimowe po kasacji konta) - kontaktując się z administracją odpisują mi nawet ze starym loginem!!!!!!! - jakiego już nie ma, bo też miał byś anonimowy - a co dopiero powiazanie starego konta z nowym, a więc i powodem do bana z mulikonto - skoro stare zostało skasowane? a dodatkowo jak powiązane skoro miało być anonimowe dane? a nawet login, telefon i mail.


Kilkakrotnie za uszy wyciągałem manipulacje na wykop w mojej ocenie przez ich administracje. Nie do zakopania pewne dane treści, nie do wykopania pewne dodane treści, treści gdzie probacje W i Z były różne do różnych finalnych losów znaleziska. Obserwowałem liczby tych akcji - nawet jak się cofały!?!?! Kasowanie niewygodnych tematów itp.


Oznacza to w mojej ocenie, że kasowanie konta i ich przekształcanie danych na anonimowe - jest jednym wielkim kłamstwem. A to są tego dowody opisane w tym temacie.

tom-hetman

@ramen Napisałem do nich aby mi to wyjaśnili... zobaczymy co dopiszą. Wtedy podejmę decyzję. Dziękuję za wskazówkę.


Jak dla mnie na mój rozum to nie kasowali danych tylko kłamali i wykorzystują je nadal, bo wszystko na to wskazuje.

LondoMollari

@tom-hetman Technicznie, da się zanonimizować dane w taki sposób, żeby cały czas móc sprawdzić, czy ktoś nie używa ponownie tego samego maila. Liczysz jednokierunkowy hash z maila, i zapisujesz go gdzieś. Maila z tego hashu nie odtworzysz, ale jeśli pojawi się ktoś z identycznym mailem, to sprawdzenie hashu pokaże, że ten ktoś wcześniej już miał tu kiedyś konto.


Nie wyjaśnia to oczywiście czemu trzymali login. Trzeba było by się wgryźć w RODO, na jakich zasadach to mogą robić.

tom-hetman

@LondoMollari Czy możesz mi wyjaśnić dokładniej jak hash ma wskazywać dany mail - jeśli dawnego maila całego nie masz w bazie danych? Skąd tworzy jego całą wartość jeśli go by nie mieli? Tego nie rozumiem i nie wydaje mi się to możliwe w ich przypadku - w mojej ocenie stale przetwarzają dane osobowe mimo informacji o ich kasowaniu. Jak wspomniałeś świadczy o tym przypisanie konta do starego wraz nie tylko a adresami ale także dawnym niby skasowanym loginem - na jaki odpisują - jako do użytkownika.


To jest chore co się dzieje w tym kraju, każdy łąmie przepisy OLX (swoim regulaminem i bezkarnie może robić co chce - ten sam zakres przetwarzania danych bez informacji dokładnej jaki i jaki czas - tylko ogólniki tak że mogą co chcą) i wykop - ale tym typom nie ufałem już od lat w najmniejszym zakresie.

Amebcio

@LondoMollari


Maila z tego hashu nie odtworzysz

Jeśli nazwa jest prosta to odtworzysz

tom-hetman

@Amebcio Czyli upada to, że mogli z hasza coś wyciągnąć - a więc nie kasują danych użytkowników i kłamią że kasują. A więc na razie zanosi się tam powiązane. Czekam na ich odpowiedź, jak to jest w takim razie z tymi danymi i powiązaniem - na razie nic nie odpisali.

LondoMollari

Czy możesz mi wyjaśnić dokładniej jak hash ma wskazywać dany mail - jeśli dawnego maila całego nie masz w bazie danych? Skąd tworzy jego całą wartość jeśli go by nie mieli? T


@tom-hetman Hash wskazuje na dany email w tym sensie, że można go użyć do porównania identyczności. Scenariusz jest prosty:


  • Mamy np. emaila "jasio@wp.pl".

  • Przepuszczamy maila przez jakąś funkcję hashującą i dostajemy wynik, np: "7ababbe151b63dece26225ce56e1b9a6eb140b8cd6f40dd0f24eb686b8a56eb1", wynik zapisujemy.

  • Następnie kasujemy maila z naszej bazy. W tym momencie ten adres email nie jest do wykorzystania. Jakby służby zapytały Cię "z jakiego maila ktoś to napisał", to rozkładasz ręce, bo nie istnieje sposób aby z hasha odtworzyć maila. Można sprawdzić wszystkie możliwe maile (ale wtedy ze względu na kolizje dostaniesz też fałszywe odpowiedzi).

  • Za kilka lat Jasio wraca, i podaje ponownie adres "jasio@wp.pl".

  • Formularz rejestracji liczy hash ponownie, i wychodzi mu znowu "7ababbe151b63dece26225ce56e1b9a6eb140b8cd6f40dd0f24eb686b8a56eb1".

  • Formularz znajduje ten hash w bazie, i widzi, że taki użytkownik już tu był kiedyś.


Takie coś nie jest idealnie zanonimizowane (bo np. kiedy policja zapyta "czy mieliście usera "jasio@wp.pl", to mogą to tak samo sprawdzić), ale niestety powszechne. Nie podejmuję się oceny jak to zrobił Wypok, bo jak znam życie pewnie to spierdolili, i nawet tej nieidealnej metody nie stosują.

LondoMollari

Jeśli nazwa jest prosta to odtworzysz


@Amebcio Tak, ale to już spory effort, i zadziała tylko jeśli mail jest bardzo prosty. Dokładnie take samo jak z łamaniem haseł.


Równie dobrze można powiedzieć, że mogą emaila wyciągnąć z logów serwera czy backupów sprzed paru miesięcy (nawet RODO dopuszcza nieusuwanie takich danych, kiedy backupy i logi mają jakiś okres retencji, i ich usunięcie z nich danych jest praktycznie niemożliwe).


W hashowaniu chodzi przede wszystkim o to, aby baza była bezwartościowa jaka baza mailingowa i lista użytkowników. Tak jak mówiłem, rozwiązanie jest nieidealne, ale jest czasem stosowane. Moim zdaniem wykop robi źle (bo mieli też inne dane niż email), ale istnieje możliwość zrobienia tego jako-tako).

Amebcio

@LondoMollari Gdzieś czytałem że w przypadku haseł przy użyciu ataków słownikowych + optymalizacje da się złamać połowę haseł jeśli nie więcej.


Maile to nie hasła. Użytkownicy piszą je tak aby były jak najprostsze, więc odsetek zgadnięć jest prawdopodobnie skrajnie duży.


To co robi wykop to żałosna próba obejścia przepisów, oczywiście kosztem użytkowników

GordonLameman

„Anonimizacja”


I ty typie do mnie pisałeś o inteligencji? Jak ty piszesz „animizacji” danych xdddddd


idź do lekarza to może rentę dostaniesz

TorrentFreak

Wykop to dno i kupa mułu w którym taplają się boty i naiwni ludzie. Moderacja to tak naprawdę cenzorzy a administracja daje dupy temu kto więcej zapłaci. Cenzura, współpraca z rządem w celu kreowania słusznego przekazu, usuwanie setek kont by uciszyć pewne środowiska a wszystko to utaplane w gnoju fake newsów. Cały wykop.pl

tom-hetman

@TorrentFreak Niższa jakość merytoryczna jest na Hetjo (często) gdy takie dzieciaki jak ten https://www.hejto.pl/uzytkownik/GordonLameman udzielają się wszędzie ordynarnie i bezczelnie i nie są wywalanie. Pewnie jeden z twórców bo bezkarny mimo że wulgarny i opryskliwy. Na Wykopie czasami jest dyskusja merytoryczna utaj rzadziej ją widzę. Na hejto najczęściej pyskówki gówniarzy lewicowych z frazesami są najczęstsze.

TorrentFreak

@tom-hetman to idź pan na wykop, tylko jak będziesz prowadził te merytoryczne dyskusje to pamiętaj aby były zgodne z doktryną a najlepiej pisane nowomową promowana przez zagraniczne agentury.

Pan_Buk

@tom-hetman Ja próbowałem usunąć konto, ale okazało się, że jest zarejestrowane na e-mail, do którego lata temu straciłem dostęp. Napisałem do administracji, ale oczywiście to olali. Zero odpowiedzi. Więc pojechałem klasykiem: "Michał Białek kończył nocną wartę w serwerowni wykopu" i wtedy natychmiast moje konto zostało zbanowane.

Oni są niereformowalni jak kościół katolicki. Trzeba machnąć na nich ręką i tyle.

cb95f918-8484-4ad8-99be-5c0156da498f
tom-hetman

@Pan_Buk U mnie skasowali konto ale nie dane też z maila - jakie były nieaktualne. Konto czyli same dane a nie treści. A nawet okazuje się na bazie tego tematu że nawet i danych nie skasowali -tylko nadal je przetwarzali.


Warto na wykop podać numer telefonu czystego i sprawdzić czy po rejestracji nie będzie tak, że zaczną przychodzić na niego reklamy itp - bo też uważam że sprzedają dane osobowe firmom trzecim nawet bez zgody.

kodyak

Ja miałem inna akcje. W sumie to nie pamiętałem czy skasowałem czy nie, ale okazuje się że zalogować się nie mogłem bo konto nie istnieje. Spoko czyli jednak skasowałem.


Jakie było moje zdziwienie że po roku dostałem info na maila ze regulamin został zmieniony xD


Kurwa co tam się dzieje

tom-hetman

@kodyak Jeśli nie wiesz czy skasowałeś to nie można tutaj mówić o aferze bo nie wiadomo jak to było. Jak byś skasował i dostał - to wtedy dopiero można mówić. Co nie zmienia faktu że tam leją wodę równo.

kodyak

@tom-hetman po prostu nie pamiętam ale skoro napisane przy logowaniu że konto nie istnieje to chyba skasowalem

tom-hetman

@kodyak Albo podawałeś jakieś dane nieprawidłowe. To właśnie nie jest w tym przypadku pewne.

kodyak

@tom-hetman no nie akurat login pamiętam nawet miałem zapisane w przeglądarce stąd dziwiło mnie że konto nie istnieje

tom-hetman

@kodyak A to masz całkowitą rację w takim wypadku. To kolejny czyli dowód na to - że kręcą wały.

Zaloguj się aby komentować