Oneplus webbplats uppges ha utsatts för intrång

Permalänk
Melding Plague

Oneplus webbplats uppges ha utsatts för intrång

Flera användare rapporterar nu om misstänkta köp som gjorts med deras betalkort. Detta efter att de gjort betalningar via Oneplus webbplats.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Känns sådär, handlade nyligen. Får hålla koll på det kontot då, tack för upplysningen.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk

Å jag handla för 1 och 2år sedan. Vad bör man göra?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av StuntmanMike:

Å jag handla för 1 och 2år sedan. Vad bör man göra?

Skickades från m.sweclockers.com

Byta lösenord?

Visa signatur

13900K - NH D15 - Maximus Z790 Hero - 32gb G-Skill 7200Mhz - Intel 900P 480Gb -Kingston Renegade 2Tb -Samsung 980 PRO 2TB - Samsung 980 PRO 1TB - Gigabyte RTX 4090 GAMING OC - AX 1600i - Phanteks P600s -Alienware AW3423DW - Beyerdynamic T5 MK III - Creative Sound Blaster GC7 - ROG Strix SCAR 16 (2023) - G634JZ-NM015W.

Permalänk
Medlem
Skrivet av jorgen69:

Byta lösenord?

Hjälper ju inte om någon kommit åt ens kortuppgifter.

Visa signatur

"I know not with what weapons World War III will be fought, but World War IV will be fought with sticks and stones."
Albert Einstein (1879 - 1955)

Permalänk
Medlem
Skrivet av StuntmanMike:

Å jag handla för 1 och 2år sedan. Vad bör man göra?

Skickades från m.sweclockers.com

Radera eventuella sparade kortuppgifter.

Visa signatur

🖥️ Fractal Design Node 804 • Asrock Fatal1ty X99M Killer • Intel 5820K • Noctua NH-U12S • Corsair Vengeance 16GB • Gigabyte GTX 970 • be quiet! Dark Power Pro 550w • 2x Intel 520 120GB • 2x 1TB • 1x 3TB
💻 Microsoft Surface Pro (8GB/128GB)
 iPhone 11 64GB 🎧 SONY WH-1000XM3
🎵📲 SONY NW-ZX300 64GB [Region changed & Mr Walkman custom firmware loaded] + 256GB xtra • Audio Technica ATH-M50X

Permalänk
Hedersmedlem

Oneplus har svarat: https://forums.oneplus.net/threads/an-update-on-credit-card-s.... Alla som påverkats verkar ha betalat direkt (och inte använt Paypal eller liknande). De säger dock inte om de blivit hackade eller inte.

Visa signatur

How can we win when fools can be kings?

Permalänk
Medlem

skönt att jag betalade med paypal i fredags då

Visa signatur

Citera om du vill ha svar :)

Permalänk
Geeks Gaming

Puuhh! Betalat via PayPal båda gångerna, alltid jobbigt när sånt här händer...

Permalänk
Medlem

känner mig mycket tryggare sen nordea började med att tvinga användaren att låsa upp kort innan kortbetalning online (om inte bankid används)

Skickades från m.sweclockers.com

Permalänk
Avstängd

Har alltid sett oneplus som ett oseriöst företag med deras "ladies first" skit de hade samt de hypade invitessystemet.

Det är ganska smart o slänga över lönen direkt till ett annat konto och inte ha så mycket på kortet ifall man är dum nog att handla på oneplus sida eller liknande.

Permalänk
Medlem

Helvete också. Sista gången jag stöttade det oseriösa företaget.

Visa signatur

Intel Core i5 13500 3,5 GHz | Sapphire Radeon RX Vega 56 Pulse 8 GB | Gigabyte B760M Aorus Elite | EVGA Supernova 750 G2
Corsair 32 GB DDR5 5600 MHz CL36 Vengeance | Corsair Carbide Air 540 | Acer XF270HUA | Ducky Shine 3 | Logitech G305

Permalänk
Medlem
Skrivet av Wifi:

Helvete också. Sista gången jag stöttade det oseriösa företaget.

Dom är väl långt ifrån ensamma om att ha säkerhetshål, vad gör dom mer oseriösa än andra?

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem

"Within a few weeks of purchasing directly from OnePlus, my son's credit card had several fraudulent charges on it.

Oddly enough, he originally attempted to purchase the phone using his card and the charge was declined. He later made the purchase using my Wife's card on the same account, and the charge went through. What alerted us to the fraud was a call from B&H Photo, asking my wife to confirm (or dispute) an iPad purchase with a shipping address in Brooklyn NY (we don't live in NY); the purchase was in my Wife's name using my son's card number. So, even declined card numbers were stored in the breached system."

Hm. Inga roliga transkationer på mitt konto än så länge, betalade med kort för ett par veckorsedan.

Lite kul från Reddit:
"I wonder what their PCI compliance looks like..."

- Probably like credit_cards.json

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem
Skrivet av Pelle:

Dom är väl långt ifrån ensamma om att ha säkerhetshål, vad gör dom mer oseriösa än andra?

Helt rätt, det är säkert många företag som har säkerhetshål, men det är väldigt få större företag som faktiskt har säkerhetshål gällande kreditkortsinformationen...

Visa signatur

Intel Core i5 13500 3,5 GHz | Sapphire Radeon RX Vega 56 Pulse 8 GB | Gigabyte B760M Aorus Elite | EVGA Supernova 750 G2
Corsair 32 GB DDR5 5600 MHz CL36 Vengeance | Corsair Carbide Air 540 | Acer XF270HUA | Ducky Shine 3 | Logitech G305

Permalänk
Medlem
Skrivet av Wifi:

Helt rätt, det är säkert många företag som har säkerhetshål, men det är väldigt få större företag som faktiskt har säkerhetshål gällande kreditkortsinformationen...

Det vet man aldrig förräns det updagas däremot skulle jag inte vilja kalla 1+ ett stort företag, och vad är det som gör dom oseriösa? tror ju knappast dom har vetat om felet och bara låtit det vara

Visa signatur

Citera om du vill ha svar :)

Permalänk
Medlem
Skrivet av Wifi:

Helt rätt, det är säkert många företag som har säkerhetshål, men det är väldigt få större företag som faktiskt har säkerhetshål gällande kreditkortsinformationen...

"OP doesn't have a payment system but it implements one. Currently they implement a payment from cybersource.com. By law(and common sense) you are forbidden to store credit card information unless you have a payment gateway, which OP does not, however cybersource.com does. So if there is an issue it's on cybersource.com fault which could affect any number of websites what implemented their payment system.

Now about cybersource.com. Indeed such issues can be from them but is less likely, the process of becoming a payment gateway is difficult and standards are high, however in is not impossible to make a mistake."

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem

Oneplus tänkte lite kortsiktigt alltså

Permalänk
Medlem
Skrivet av HenrikM:

känner mig mycket tryggare sen nordea började med att tvinga användaren att låsa upp kort innan kortbetalning online (om inte bankid används)

Skickades från m.sweclockers.com

Håller med. Det försvårar ju åtminstone ganska rejält så länge de inte vill handla inom Sverige (och då vet jag inte hur de skulle komma runt bank ID?). Blir att hålla koll på kontot ändå tills mitt kort går ut inom kort.

Blir intressant att läsa mer om hela denna härva...

Permalänk
Medlem

Beställde nytt kort direkt, orkar inte gå runt och oroa mig / kolla efter konstiga betalningar.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Avstängd
Skrivet av Pelle:

Dom är väl långt ifrån ensamma om att ha säkerhetshål, vad gör dom mer oseriösa än andra?

Kanske något av det ja skrev innan, "ladies first" kampanjen eller att folk fick tag på tusentals inv alla andra var tvungna att köpa från dem för att kunna få telefonen.

Visst övergav de invitesystemet och lyckades överleva pga snåla människor som köpte deras telefoner.

Permalänk
Medlem
Skrivet av gabriel15:

Kanske något av det ja skrev innan, "ladies first" kampanjen eller att folk fick tag på tusentals inv alla andra var tvungna att köpa från dem för att kunna få telefonen.

Visst övergav de invitesystemet och lyckades överleva pga snåla människor som köpte deras telefoner.

Jag skulle vilja vara en fluga på väggen när ladies first-kampanjen godkändes.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem
Skrivet av HenrikM:

känner mig mycket tryggare sen nordea började med att tvinga användaren att låsa upp kort innan kortbetalning online (om inte bankid används)

Skickades från m.sweclockers.com

Deras säkerhetsavdelning är på alerten. Jag skaffade mig ett extra visakort tidigt och för över pengar vid behov, så om nån kommer över slaskkortet så är det inget större bekymmer. Dock bra att de implementerat upplåsningsfunktionen men det jag fick ingen som helst information angående den funktionen

Visa signatur

GUD VÄLSIGNE DIG!
Ryzen 7 5700X3D - 64Gb DDR4 - RTX2060 - Coolermaster Stacker
---------------------------- www.roaddogs.se ------------------------
------- Bofors Interstellar - A Star Citizen Corporation --------
---------------------------------- Twitch ---------------------------------

Permalänk
Medlem

Hurra för dagens digitala samhälle

Permalänk
Medlem
Skrivet av Pelle:

Det vet man aldrig förräns det updagas däremot skulle jag inte vilja kalla 1+ ett stort företag, och vad är det som gör dom oseriösa? tror ju knappast dom har vetat om felet och bara låtit det vara

Oseriöst att antingen inte fixa ett eget betalningssystem när man varit med i branschen så länge eller att inte kontrollera den betalningssystemet man använder.

Skrivet av frong:

"OP doesn't have a payment system but it implements one. Currently they implement a payment from cybersource.com. By law(and common sense) you are forbidden to store credit card information unless you have a payment gateway, which OP does not, however cybersource.com does. So if there is an issue it's on cybersource.com fault which could affect any number of websites what implemented their payment system.

Now about cybersource.com. Indeed such issues can be from them but is less likely, the process of becoming a payment gateway is difficult and standards are high, however in is not impossible to make a mistake."

Kanske dags för dem att fixa ett eget betalningssystem som de har bättre koll på då. Lätt att skylla från sig annars. Kvar står vi kunder drabbade istället.

Visa signatur

Intel Core i5 13500 3,5 GHz | Sapphire Radeon RX Vega 56 Pulse 8 GB | Gigabyte B760M Aorus Elite | EVGA Supernova 750 G2
Corsair 32 GB DDR5 5600 MHz CL36 Vengeance | Corsair Carbide Air 540 | Acer XF270HUA | Ducky Shine 3 | Logitech G305

Permalänk
Medlem
Skrivet av Wifi:

Oseriöst att antingen inte fixa ett eget betalningssystem när man varit med i branschen så länge eller att inte kontrollera den betalningssystemet man använder.

Kanske dags för dem att fixa ett eget betalningssystem som de har bättre koll på då. Lätt att skylla från sig annars. Kvar står vi kunder drabbade istället.

Företagets förtroende lär sjunka och därmed aktievärdet också, eller? Men ja, klart vi drabbas av deras slarv.

Visa signatur

Ryzen 5600x (Noctua NH-D15) || Kingston Fury 32GB 3600MHz
ASUS Prime X470 PRO || ASUS GeForce RTX 3080 Tuf OC
Fractal Design Define S (6x chassifläktar) || Corsair RM750X v2
FURY Renegade 2TB || WD Blue 1TB M.2 || LG C2 42" + XB271HUA

Permalänk
Medlem
Skrivet av StuntmanMike:

Å jag handla för 1 och 2år sedan. Vad bör man göra?

Skickades från m.sweclockers.com

Spärra kortet och beställa ett nytt, kostar inte ett öre och tar 5 minuter.

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Medlem

Verkar helt klart se ut att ha hanterats oseriöst av OnePlus, att dels spara kreditkortsinformation på själva frontend-servern, och dels att ha känt till svagheten med betalsystemet sedan 2015 utan att göra något åt det. Ett sådant oseriöst företag bör man undvika att handla med kreditkort hos.

Visa signatur

macOS: MacBook Air 13" [M1/16/256GB], MacBook Pro 16" [M2/32/512GB], iOS: iPad Mini [128GB/LTE], iPad Pro 12,9" [M1/512GB/LTE], iPhone SE3 [128GB], Apple Watch Series 6 44mm [LTE], LG 77" OLED C2 [OLED77C25LB]
The purpose of morality is to teach you, not to suffer and die, but to enjoy yourself and live. --Ayn Rand
Skriv under ett upprop för en grönare energipolitik: https://energiupproret.se/

Permalänk
Medlem

Tycker det är så jäkla slarvigt att företag inte kan hantera kredituppgifter bättre!!!

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition

Permalänk
Medlem
Skrivet av TheMadPanda:

Puuhh! Betalat via PayPal båda gångerna, alltid jobbigt när sånt här händer...

Kan ju bara hoppas att nått så stort som PayPal har betydligt bättre säkerhet. Skulle det bli intrång där blir det många miljoner som blir drabbade

Visa signatur

Ryzen 5 3600 @ 4.2 Ghz - Cooler Master Hyper 212 Black Edition
MSI B450M Mortar Max - Corsair Ryzen LPX 32GB 3600MHz / DDR4
Phanteks Eclipse P300 - PNY GeForce RTX 3070 8GB - Seasonic Focus+ / 650W / 80+ Gold
Samsung SSD 850 EVO 500GB - Kingston A400 SSD 480 GB
ACER Predator X34GS - Nobelchair Hero Black Edition