Как стать автором
Обновить

Комментарии 76

Я когда отписывался от рассылки также налез на эту багу, правда зарепортил и забыл. Но вот похоже что меня не поняли(
Можете в личку прислать номер тикета при обращении в нашу техподдержку и хотя бы примерно дату обращения? Сейчас ради интереса попробовал поискать по базе запросов в техподдержку, но не нашел ничего похожего (кроме одного сегодняшнего репорта, написанного по факту опубликования данной статьи).
Сегодня утром я уже подсчитал колличество адресов которое были в даной рассылке, тема «Портрет русскоязычного пользователя Evernote и другие новости сервиса»: 536 639
В прошлой рассылке, с темой «Итоги лета в Evernote: новые приложения, полезные советы и множество обновлений», было: 249 663
Это 786 302 адресов, уникальность по этих рассылках составила 94%, и того имеем уникальных адресов 739 124 уникальных адресов для спама.

P.S. Расчеты проводились исключительно в ознакомительных целях, база майлов не сохранялась :)
Собиратели спам баз порадовались этому посту
НЛО прилетело и опубликовало эту надпись здесь
Вообще нехорошо: следовало бы попытатся уведомить компанию об их проколе. От вашего поста может пострадать и компания и её пользователи.

Стоит ли так самоутверждаться?
Проблемы индейцев вождя не е… т :-)
шерифа, вроде бы. :)
И не индейцев, а негров, да. Сколько людей — столько и версий :)
Ошибка детская. Это не какая-нибудь дыра в недрах ПО, но откровенное неуважение к пользователям сервиса. Надо быть внимательней. В первом комментарии уже говорилось о сообщенном багрепорте, видимо проигнорировали. Ррр… :)
Так еверноут ничего бы и не сделали, надо писать вот этим www.interspire.com/emailmarketer/ парням :)
нет, ну конечно, разработчики софта виноваты.

но представьте что это ВАШ рабочий емаил утекает сейчас к спамерам? топик стартер я так понял палец о палец не ударил чтобы сообщить разрабам перед публикацией.

p.s. граждане, любящие строго-строго осуждать чужие ошибки, даже вон не ленятся, карму сливают…

Поддерживаю.

Человека который публично рассказал об уязвимости вместо того, что бы сделать постараться что бы ее закрыли — плюсуем, тех кто против — минусуем.
Спамеры уже давно могли втихаря слить базу. Это же не какая-то уязвимость, которую еще попробуй найти, тут всё на поверхности.
Вы так говорите, как будто наблюдается дефицит адресов e-mail.
Как бы то ни было, целевые спам-базы всегда будут в цене, ибо конкретный юзер получает спам «по интересам», по этому пробиваемость на порядок выше.
Да и поотписывают многих. То-то народ будет удивляться.
Вы уже отписаны от информационных писем Evernote.

Кто еще перешел по ссылке?
Автор — Владимир. А некто по ссылке — вроде как Стас.
Разумно было дать не свой адрес. Мало ли у них ещё где какая лажа и можно ещё какие-нибудь приватные данные получить.
НЛО прилетело и опубликовало эту надпись здесь
Подлагивает. Видать народ пошел скрипты запускать. :)
Ну хоть так заметят.
Ан нет, оказывается скрипт был неоптимальным. :)
Около 500 адресов в минуту — неплохо. Думаю не заметят.
Не забудьте поделиться…
Какой-то хилый скрипт. wget в 10 потоков дает 800 адресов в минуту. Больше запускать лень, да и хилую vps-ку жалко:)
Долго будете собирать!

Асинхронный скрипт на питоне молотит около 10к адресов в минуту на хреновом провинциальном интернет-канале, пока собрал около 100 тысяч пользователей, еще работает…
И что вы будете делать с этими адресами?
Э… Да выкину наверно, однако после 3-й сотни стало уже любопытно сколько же их там в конце-то концов…
По даной рассылке колличество адресов: 536639
По рассылке по которой я ранее обнаружил баг: 249663
Блин, хотел сообщить им, сделать доброе дело. Так оказывается написать им что-либо постороннему человеку можно только через Copiny, а там надо региться. Ну разве не сами себе злобные буратины?

Может у кого-нибудь есть какой-то email?
НЛО прилетело и опубликовало эту надпись здесь
Если юзер еверноута, то через веб-морду можно запостить траблу без реги на копини.
нашли проблему) региться в Copiny 5 секунд, через соцсервисы, да и по email подтверждение не нужно
Я не пользуюсь соцсервисами и email им давать не хочу. Но это для меня не проблема.
В Copiny не нужно подтверждение email.
Я нашел способ :)
Это же им нужно. Вот пусть их и парит то, что о баге так сложно сообщить.
> Может у кого-нибудь есть какой-то email?

Теперь много у кого есть много каких-то email.
Так оказывается написать им что-либо постороннему человеку можно только через Copiny, а там надо региться. Ну разве не сами себе злобные буратины?
Я давно задаюсь вопросом, почему нет единой технологии для связи с администраторами сайта? И соответствующего расширения для браузеров.
Ну гораздо же логичнее было бы перейти на сайт и нажать кнопку в браузере, открывающую окно для связи, чем рыскать по сайту, по его подвалам в поисках пресловутых данных для связи, которые могут быть запрятаны очень глубоко.
Вообще-то, как по мне, хорошая практика ссылок-отписок, отписывать сразу без дополнительных дурацких вопросов. Иногда ещё просят залогиниться прежде чем… Сразу в спам, сервис в бан. Задрали. Никакого уважения к личному времени пользователя. Так им!
Согласен, да. Если внизу есть ссылка я перехожу и отписываюсь. Если меня просят залогиниться (а я что, помню логин от сервиса, от которого хочу избавиться?) или ссылки нет — add to spam. Сами виноваты.
А если случайно пользователь нажал на ссылку? Всякое ведь бывает.
Ему откроется страничка с содержанием: «Вы успешно отписались от такой-то рассылки», а ниже ссылка «Если вы передумали отписываться, нажмите сюда».

Этот кейс на много лучше такого: «А вы уверены что хотите, чтобы наша замечательная рассылка больше не беспокоила вас?».

Вероятность случайного нажатия 1 к 1000, а то и больше.
Хороший бесплатный чёрный пиар для компании.
НЛО прилетело и опубликовало эту надпись здесь
Автору если он порядочный человек и такой борец за конфиденциальность стоило бы написать об этом в Evernote, а не на Хабр.

Ваш email узнают в интернете!
Вас отпишут от рассылки Evernote!
Срочно в номер!

Мой email и так без труда можно спарсить в сети, не будут приходить новости от Evernote? Я это переживу. Это конечно фейл, я не спорю, но на epic fail никак не тянет.
Сравните хотя бы с фейлом Мегафона, любой мог прочитать чужие личные смс, а тут что? Я узнал чей-то (чей?) почтовый адрес!
>Я узнал чей-то (чей?) почтовый адрес!

kynpuk@gmail.com вот вам мой, радуйтесь ещё больше
Минусующие, вы хоть обоснуйте.
В комментариях к топику несколько человек указало, что сообщали в Evernote о данном баге, однако они никак не отреагировали. Единственный возможный способ добиться устранения данного бага — публично о нём заявить. Что и было сделано. Кто им виноват, что они делают баги и не реагируют на репорты?
Ну не несколько человек, а один.

Но теперь я понял минусующих, если у вас не премиум-аккаунт, обратится к тех. поддержке напрямую вообще нельзя, никак, какой уж тут баг-репорт.
Очень даже можно.
Владельцы премиум-аккаунтов могут обратиться к сотруднику техподдержки напрямую, заполнив специальную форму. Ваш запрос будет обработан в течение одного рабочего дня.

www.evernote.com/about/intl/ru/contact/support/

Остальное как я понимаю публично через Copiny
а) через Copiny можно отправлять и приватные (скрытые) запросы в техподдержку. Мы видим эти обращения точно так же как и отправленные через форму.
б) ту форму можно при необходимости заполнить и не премиум-пользователям (премиум-пользователей мы просто обрабатываем в первую очередь).
Ну тогда опять не понимаю минусующих

Кто-то один куда-то написал, его «похоже не поняли», не понятно вообще дошел репорт до Evernote или нет, ответа что в Evernote хотя бы получили репорт нет.

Может все таки надо было в Evernote писать а не на Хабр?
Как я написал выше, пока я подобных обращений (кроме тех, что были отправлены уже сегодня после опубликования данного топика) ни в англоязычной, ни в русскоязычной техподдержке, к сожалению, не нашел. Разумеется, было бы лучше, если об этом сообщили сначала нам, кто бы спорил.
согласен, это называется «подосрать компании Evernote»
Ваш email можно спарсить, но не факт, что он рабочий. А адрес из подписки наверняка проверяется, для спамеров самое то
У поста удивительный хабракат, под ним ничего видимого :) Может он не нужен?
Теперь статью более 600 знаков без хабраката не напишешь. Вот и появляются такие конструкции.
Если за 600м знаком не видимый символ, то может сократить текст на пару символов? )
Пустота под катом внезапна :)
Зашел на evernote и сменил емайл на несуществующий, благо там такое можно :) Спамьте! :)
теперь осталось пароль забыть
Неделю Epic Fail'овых рассылок объявляю открытой…
Так это же Email Marketer, он еще и на половине скидочных сайтах используется :)
Спасибо всем, кто прислал нам в Evernote ссылку на этот пост. Мы сообщили о проблеме нашим администраторам.
Ну вот и отключили эту функцию. А я только, вроде, отладил программку на Go. Всё-таки неплохая получилась задачка для примерки на себя нового языка программирования.
Все кажется еще более весело. Если 93041770 это автоинкремент идентификатор, то это почтовые ящики не только Evernote, но и юзеров других кастомеров, т.к. у Evernote нет еще 93 миллионов юзеров, а всего-то около 9 миллионов.
Наши администраторы сообщили, что закрыли дыру: теперь при отдаче сервером URL на отписку от рассылки адрес электронной почты там больше присутствовать не будет (т. е. человек должен будет ввести адрес вручную). В дальнейшем мы сделаем так, чтобы восстановить возможность отписки без ввода адреса (что для пользователей более предпочтительно), не компрометируя при этом другие адреса из-за указанной особенности формирования ссылок в Interspire.
Только вот изменить URL в миллионах уже разосланных писем не получится. Придется либо картинкой рисовать адрес, либо логиниться, либо отписывать совсем без подтверждения.
Изменять URL и не надо — получить по этим URL адреса другие люди теперь не смогут.
Я бы посоветовал изменить вам сам процесс отписки — отписывать автоматически.
Прочитайте ветку: habrahabr.ru/post/142135/#comment_4755003
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Изменить настройки темы

Истории