ผู้ผลิตในจีนพบว่าข้อบกพร่องด้านความปลอดภัยมาจากไหน ระหว่างรอวิเคราะห์ปรากฏการณ์นี้อย่างเต็มที่ ก็ยังอนุญาตให้ชำระเงินผ่าน PayPal เท่านั้น
จำนวนผู้เสียหายเกินคาดOnePlus ประกาศในฟอรัมลูกค้าจำนวน 40,000 รายได้รับผลกระทบจากการละเมิดความปลอดภัยของร้านค้าออนไลน์- การสอบสวนที่ดำเนินการโดยหน่วยงานรักษาความปลอดภัยที่ได้รับคำสั่งจากแบรนด์ยืนยันว่าข้อมูลธนาคารถูกขโมยเมื่อลูกค้าซื้อผลิตภัณฑ์บนเว็บไซต์
สคริปต์ที่เป็นอันตรายติดตั้งบนเซิร์ฟเวอร์
ตั้งแต่สัปดาห์ที่แล้วพวกเขาเริ่มถูกนำมาใช้เพื่อซื้อสินค้าที่เป็นการฉ้อโกง OnePlus อธิบายว่าสคริปต์ที่ขโมยข้อมูลนี้ทำงานเป็นระยะๆ บนเซิร์ฟเวอร์ตัวใดตัวหนึ่งตั้งแต่กลางเดือนพฤศจิกายน 2017 สคริปต์นี้สามารถขโมยหมายเลขบัตร วันหมดอายุ และรหัสความปลอดภัยได้โดยตรงจากหน้าต่างการนำทางของไคลเอ็นต์ นี่เป็นการยืนยันการวิเคราะห์ที่ทำโดยบริษัทรักษาความปลอดภัยด้านไอทีเมื่อวันที่ 17 มกราคม
OnePlus ยังบอกด้วยว่ารู้ว่าแฮ็กเกอร์พบจุดเข้าสู่ระบบของเขาจากที่ใด แต่การสอบสวนยังคงดำเนินต่อไปเพื่อตัดสินว่าการแฮ็กเกิดขึ้นจากระยะไกลหรือจำเป็นต้องเข้าถึงเซิร์ฟเวอร์ทางกายภาพหรือไม่ ขณะรอเรียนรู้เพิ่มเติม เซิร์ฟเวอร์ถูกกักกัน สำหรับตอนนี้ยอมรับเฉพาะการชำระเงินด้วย PayPal เท่านั้นบนเว็บไซต์ OnePlus ในขณะที่ผู้ให้บริการชำระเงินของแบรนด์รักษาความปลอดภัยที่จำเป็นทั้งหมด
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-