Eddig egyetlen felhasználó sem tett panaszt, és az eBay nem tud róla, hogy bárki illetéktelenül megbolygatta volna a vásárlók számláit. A biztonsági rendszer hiányosságát egy kanadai adatvédelmi szakember fedezte fel a múlt héten, majd felhívta rá a társaság figyelmét. Az eBay által "tervezési hiányosságnak" minősített probléma abban áll, hogy ha valaki ismeri egy ügyfél nyilvántartási azonosítóját, a jelszómegváltoztató funkció használatával és új jelszó kreálásával hozzáférhet a számlához. Bár ekkor az illetéktelen felhasználó még nem jut hozzá a károsított hitelkártyaszámához, az addigi átutalások listáját már láthatja. Az eBay a probléma megoldásáig zárolta a hibás funkciót, emellett gőzerővel keresi a megoldást egy korábbi, "szótártámadásnak" elnevezett adatfeltörési módszerre, amelynek lényege, hogy a tilosban járók a nyilvántartási név ismeretében egy szótárat pörgető szoftverrel megkeresik a hozzá tartozó jelszót.
