Klientom OnePlus znikają pieniądze z kart płatniczych

Klienci, które za pośrednictwem oficjalnego sklepu OnePlus dokonali zakupu smartfona, skarżą się na znikające pieniądze z kart płatniczych. Najwyraźniej system płatności został przejęty przez hakerów.

Kupując jakiś towar w oficjalnym sklepie internetowym jego producenta i płacąc za niego kartą mamy prawo oczekiwać, że nasze pieniądze są w pełni bezpieczne. Tymczasem w przypadku sklepu firmy OnePlus sytuacja wygląda zupełnie inaczej.

Klienci firmy, którzy za pośrednictwem jej sklepu online dokonali zakupu telefonu zauważyli, że z ich kart pobierane są pieniądze. Wygląda więc na to, że system płatności został opanowany przez hakerów, którzy je kradną. Na oficjalnym forum producenta pojawił się na ten temat obszerny wątek z ciekawym testem przeprowadzonym przez grupę Fidus, którzy udowodnili, że system nie jest bezpieczny.

Jeden użytkownik kupił dwa telefony, płacąc za nie dwoma różnymi kartami, które w ciągu ostatnich sześciu miesięcy zostały użyte tylko na stronie OnePlus. Po tych transakcjach, na kartach pojawiły się dodatkowe transakcje, z którymi właściciel nie miał nic wspólnego. Grupa Fido apeluje więc do klientów chińskiej firmy, by sprawdzili swe konta, czy nie ma na nich podejrzanych transakcji.

Do obsługi transakcji online, firma OnePlus używa platformy Magento eCommerce. Śledztwo wykazało, że hakerzy prawdopodobnie znaleźli w niej lukę, by przechwytywać dane kart kredytowych podczas ich przesyłania. Co ciekawe, problem jest ponoć znany od kilku lat, ale na razie nie wiadomo jak OnePlus zareaguje na tą sytuację.

OnePlus

Źródło: Fidusinfosec.com

You may also like...