SÜJET

Sülh gündəliyi Böyük Qayıdış Erməni hərbi cinayətkarların məhkəməsi Bank Süni intellekt
Birmarketdə ciddi təhlükəsizlik boşluğu: Müştəri məlumatlarını istənilən şəxs əldə edə bilir

"Birmarket"də ciddi təhlükəsizlik boşluğu: Müştəri məlumatlarını istənilən şəxs əldə edə bilir

  • 25 noyabr 2025, 13:14

"Birmarket" onlayn satış platformasında ciddi təhlükəsizlik boşluğu aşkarlanıb.

Proqramçı-developer İbrahim Məmmədzadə Yurd.Media-ya bildirib ki, sistemdə istənilən mağazanın hesabına daxil olmaq, onun adından sifarişləri qəbul və idarə etmək, hətta maliyyə məlumatlarını izləmək mümkündür.

O qeyd edib ki, bu boşluqlar həm müştərilərin, həm də mağaza tərəfdaşlarının şəxsi və maliyyə məlumatlarını risk altına atır:

"Müştəri məlumatlarına istənilən şəxs baxa bilir – ad, soyad, telefon nömrəsi, ünvan və sifariş detalları kənar şəxslər tərəfindən görülə bilir. Həmçinin başqasının adına sifariş vermək mümkündür – sistemdə minimal yoxlamalar olduğuna görə istənilən şəxsin telefon nömrəsi və ya adı istifadə edilərək onun adına məhsul sifariş etmək, hətta kreditlə məhsul rəsmiləşdirmək mümkündür. Bu isə həmin şəxsin sonradan hüquqi və maliyyə məsuliyyəti ilə üzləşməsinə səbəb ola bilər. Tərəfdaş mağazaların məlumatları da ifşa olur – mağazaların müqavilələri, bank hesabı detallarına qədər bir çox məxfi məlumat sistemdə görünə bilir. Bu isə ciddi kommersiya və hüquqi pozuntu sayılır".

Onun sözlərinə görə, bir nəfər sistemdə sadə dəyişiklik etməklə, başqa bir mağazanın admin panelinə daxil olaraq həmin mağazanın yerinə satıcı kimi fəaliyyət göstərmək, sifarişləri qəbul etmək, göndərişləri idarə etmək və daxil olan pulları görmək mümkündür.

Mütəxəssis qeyd edib ki, normalda belə platformalarda məhsul əlavə edilərkən foto, təsvir və qiymət əvvəlcə moderator və ya əməkdaşlar tərəfindən yoxlanmalı, uyğunluq təsdiqləndikdən sonra satışa buraxılmalıdır. Lakin hazırda "Birmarket" onlayn satış platformasında ciddi boşluqlar var:

"Bu mexanizm işləmədiyi üçün istənilən şəxs, hətta zibillik və ya asfalt örtüyünün şəklini çəkib, absurd qiymətlə satışa qoya bilir".

Ekspertlər bu boşluğu həm istehlakçının aldanması, həm də platformanın etibarlılığının itməsi baxımından təhlükəli hesab edirlər. Mütəxəssislər məsuliyyətin həm tətbiq sahiblərinin, həm də hüquq-mühafizə orqanlarının üzərində olduğunu bildirirlər.

Qeyd edək ki, bu il iyulun 1-dən etibarən “Umico” mobil tətbiqi “Birmarket” brendinə dəyişib.

Prime Leasing
SPE Annual Caspian