今天AllRightsReserved 正式於香港推出名為『DING DONG 宅配便 X 多啦A夢』的多啦A夢產品的網購服務網站。可是過程並不順利, 而且詬病多多, 讓很多多啦A夢粉絲感到不滿, 而且我們發現該服務有潛在漏洞, 希望主辦商方面儘快修正。
1. 網站開啓後首一小時內已被網絡供應商停止服務 網站 (
http://www.dingdongtakuhaibin.com) 原訂於2015年4月27日上午11時正式投入運作, 可是才剛開放, 網站懷疑因流量過大而被網絡供應商停止服務。粉絲們大感不滿紛紛於主辦商Doraemon100的facebook留言
2. 網站錯誤顯示存貨情況 主辦方用了數小時修復被停止的問題後, 粉絲們卻開始投訴主辦單位在說明存貨仍然充兄的情況下, 網站卻顯示貨品已賣光, 因此他們仍不能順利買到貨物。我們相信是資料庫或javascript或cookies有關參數出現問題而導致。
3. 不能實時確認 paypal是唯一的付款方法, 意即用家必須利用paypal這個平台以信用卡或paypal帳戶付款。而顧客利用paypal付費後還未能確認已購買, 必須由主辦單位確認款項已收妥, 再以email確認。過程實在費時, 相較其他現存的網購平台亦顯得非常古老, 亦因此令部份顧客感到不滿。
4. 沒有提供加密資料傳輸 最後一個, 亦是最大的問題, 有別於其他網購平台, 此購物網站竟然沒有提供加密資料傳輸。這個絕對是一大安全漏洞, 雖然確實付款程序是由paypal處理, 而當中的過程是有加密 (由paypal加密), 但由登記資料, 選擇貨物, 填寫聯絡資料, 整過過程都沒有任何加密措施。即是整過個程於網絡傳送時是完全公開, 黑客可以於中間進行竊聽, 得知包括姓名及住址的所有資料, 甚至修改購買內容, 如產品或送貨地址, 最後可能會造成有客人付了錢,卻收不到貨的情況(因為地址被修改)。
我們嘗試將網址由http://www.dingdongtakuhaibin.com 轉成
https://www.dingdongtakuhaibin.com, 發現伺服器是有開啓加密傳輸服務, 但卻沒有於這網站取用。而該憑證卻是簽發予另一個域名 (
http://www.dhostapp.com ...