αρχικηΤΕΧΝΟΛΟΓΙΑΥποκλάπηκαν τα στοιχεία πιστωτικών καρτών από 40.000 πελάτες της OnePlus

Υποκλάπηκαν τα στοιχεία πιστωτικών καρτών από 40.000 πελάτες της OnePlus

Στους 40.000 ανέρχονται οι πελάτες της OnePlus, οι οποίοι επηρεάστηκαν από κενό ασφαλείας στον ιστότοπο της εταιρείας, που είχε σαν αποτέλεσμα την υποκλοπή των στοιχείων των πιστωτικών τους καρτών.

Προς αυτή την κατεύθυνση η εταιρεία δεν δέχεται προς το παρόν πληρωμές μέσω πιστωτικών καρτών.

Η παραπάνω διαπίστωση έγινε από την εταιρεία ασφαλείας, με την οποία συνεργάζεται η OnePlus για τη διεξαγωγή έρευνας.

Απ’ότι φαίνεται, στον ιστότοπο της εταιρείας είχε ενσωματωθεί ένα script από τα μέσα Νοεμβρίου, το οποίο υπέκλεπτε τα στοιχεία πιστωτικών καρτών των χρηστών που αγόραζαν προϊόντα της εταιρείας. Παρά το γεγονός ότι το script έτρεχε από τα μέσα Νοεμβρίου, οι αναφορές για υποκλοπή στοιχείων πιστωτικών καρτών ξεκίνησαν την περασμένη εβδομάδα.

Το script κατάφερε να λάβει όλα τα απαραίτητα στοιχεία όπως τον αριθμό, την ημερομηνία λήξης και τον κωδικό ασφαλείας, απευθείας από το παράθυρο του browser.

Η έρευνα συνεχίζεται και ακόμη δεν έχει ξεκαθαριστεί αν η επίθεση πραγματοποιήθηκε εξ’αποστάσεως ή αν κάποιος είχε φυσική πρόσβαση στο σέρβερ και αποθήκευσε το script.

Η OnePlus επίσης ανέφερε ότι το script λειτουργούσε περιοδικά και ότι ο μολυσμένος σέρβερ βρίσκται σε καραντίνα.

Επιπλέον, οι χρήστες που πλήρωσαν μέσω αποθηκευμένης πιστωτικής κάρτας ή μέσω PayPal δεν πρέπει να έχουν επηρεαστεί.

Η εταιρεία προσφέρει στους πελάτες τα στοιχεία των οποίων υποκλάπηκαν, ένα έτος δωρεάν υπηρεσία παρακολούθησης πιστωτικών καρτών.

Πηγή: Techblog.gr

ΔΕΝ ΥΠΑΡΧΟΥΝ ΣΧΟΛΙΑ

Αφήστε ένα σχόλιο

11 − three =