Oneplus: "Upp till 40 000 kunders kortuppgifter kan ha stulits"

Permalänk
Melding Plague

Oneplus: "Upp till 40 000 kunders kortuppgifter kan ha stulits"

Under veckan har det rapporterats att kortuppgifter kan ha hamnat på vift efter köp på Oneplus webbplats. Nu bekräftar bolaget att uppemot 40 000 kunder är drabbade.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Jag försöker använda PayPal så ofta det går.. Är man skyddad mot sånt här då?

Skickades från m.sweclockers.com

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av Nima2001:

Jag försöker använda PayPal så ofta det går.. Är man skyddad mot sånt här då?

Skickades från m.sweclockers.com

Från artikeln

Citat:

Kunder som betalat via sparade kontokort eller Paypal ska ej ha drabbats.

Permalänk
Medlem

Som vanligt. Finns det någon som inte har problemen. Jäv då det kommer till One samtliga som kan ge mig vanilglass. Tråkigt men sant.

Edit:
@Nima2001
@lappen81
Kundatabasen sparar nog mer än konto uppgifter. Lite det som jag är orolig för.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem
Skrivet av Nima2001:

Jag försöker använda PayPal så ofta det går.. Är man skyddad mot sånt här då?

Skickades från m.sweclockers.com

ja, så länge inte Paypal blir hackad

Visa signatur

Corsair Obsidian 1000D* Corsair AX1600i* Asus Z790 Prime-A* Intel 13900K* 32GB G-Skill DDR5 7600Mhz/36* Asus RTX 4090* Corsair MP600 1TB* Samsung 980 Pro 1TB

Permalänk
Medlem

Lite kul på deras FAQ på hemsidan.
Does OnePlus collect and store my credit card details?

Rest assured that we do not collect or store your credit card details. All payments are handled by either PayPal or Cybersource, based on your method of payment. Once you reach the final stage of the checkout process, you will be taken directly to PayPal’s / Cybersource' secure site. Your credit card details are never accessible to us.

kanske inte tillgängliga för OnePlus men för någon hackare så var dom det tydligen

Permalänk
Medlem
Skrivet av lappen81:

Från artikeln

Jag läste artikeln. Men min fråga var generell inte enbart i detta fallet.

Skrivet av hACmAn:

@Nima2001
@lappen81
Kundatabasen sparar nog mer än konto uppgifter. Lite det som jag är orolig för.

Vad mer är det du tänker på? Din adress och telefonnummer?

Skrivet av Defender:

ja, så länge inte Paypal blir hackad

Hoppas paypal aldrig blir hackat..! Då utbryter nog kaos!

Visa signatur

Citera för svar!

Permalänk
Medlem

@Nima2001:
ETT EXEMPEL
Namn
Kundnamn
Lösenord
Fråga om glömt lösenord
Då du handlat, vilka som handlade samma dag.
Tele
Mail
Vänlista. Moln
Hur du rört dig. (tänk iPhone äldre model)

Det är en databas. Vilka parametrar som finns eller inte är upp till One+

Betalnings bitarna går lätt att bryta. OM man vet att de är komprometerade.

Edit:
Hoppas paypal aldrig blir hackat..! Då utbryter nog kaos!
Det har de nog varigt ett antal gånger. Inte för inte som kredit givare tar smällar då det blir fel med köp. VISA var de som jag minns förs sa att om det blir problem så sköter vi det. Men det var några år sedan.

Edit:

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Inaktiv

Det är sånt här jag var rädd för och jag precis hela tiden använde swedbanks ekort, det var så otroligt smidigt på alla sätt och vis och jag efterfrågar något liknade. Paypal i all ära, men det är mer omständligt om man inte vill spara kortuppgifter hos dem.

Permalänk
Inaktiv

jag köpte min oneplus 5T Januari 11 med mitt bank kort

Har inte fått något mail så snacka om tur asså

Permalänk
Medlem
Skrivet av slusk:

Lite kul på deras FAQ på hemsidan.
Does OnePlus collect and store my credit card details?

Rest assured that we do not collect or store your credit card details. All payments are handled by either PayPal or Cybersource, based on your method of payment. Once you reach the final stage of the checkout process, you will be taken directly to PayPal’s / Cybersource' secure site. Your credit card details are never accessible to us.

kanske inte tillgängliga för OnePlus men för någon hackare så var dom det tydligen

Alltid undrat över det där på sidor där man knappar in kortnummer osv. Jag kan förstå om man låter "spara detta kort" vara ibockat men om inget sparas så borde det ju inte gå att få ta i uppgifterna? Känns som många sparar alla uppgifter även fast man har valet att inte göra det.

Permalänk
Medlem
Skrivet av anon159643:

Det är sånt här jag var rädd för och jag precis hela tiden använde swedbanks ekort, det var så otroligt smidigt på alla sätt och vis och jag efterfrågar något liknade. Paypal i all ära, men det är mer omständligt om man inte vill spara kortuppgifter hos dem.

Samma här. Har du hört exakt vad det var för teknikbegränsningar som gjorde att de slutade med e-kort? De orkade inte göra en ny lösning som inte gick på flash. Hur stor investering hade det varit att göra ett nytt icke-flashbaserat gränssnitt till funktionen? För det lär ju inte varit mer än just användargränssnittet som varit flashbaserat.

Permalänk
Medlem
Skrivet av hACmAn:

@Nima2001:
ETT EXEMPEL
Namn
Kundnamn
Lösenord
Fråga om glömt lösenord
Då du handlat, vilka som handlade samma dag.
Tele
Mail
Vänlista. Moln
Hur du rört dig. (tänk iPhone äldre model)

Det är en databas. Vilka parametrar som finns eller inte är upp till One+

Betalnings bitarna går lätt att bryta. OM man vet att de är komprometerade.

Edit:
Hoppas paypal aldrig blir hackat..! Då utbryter nog kaos!
Det har de nog varigt ett antal gånger. Inte för inte som kredit givare tar smällar då det blir fel med köp. VISA var de som jag minns förs sa att om det blir problem så sköter vi det. Men det var några år sedan.

Edit:

Jag vet itne vilka artiklar du läst som jag inte läst. Men var får du vänlista, moln GPS koordinationer ifrån...?
Det är deras betalsystem som dom kommit åt.. Inte hela företagets databaser...

Visa signatur

Citera för svar!

Permalänk

Sambon köpte en 5T i mellandagarna och fick epost från OP.
Inga köp hade gjorts och hon spärrade kortet.

Permalänk
Medlem
Skrivet av Aleshi:

Samma här. Har du hört exakt vad det var för teknikbegränsningar som gjorde att de slutade med e-kort? De orkade inte göra en ny lösning som inte gick på flash. Hur stor investering hade det varit att göra ett nytt icke-flashbaserat gränssnitt till funktionen? För det lär ju inte varit mer än just användargränssnittet som varit flashbaserat.

Det jag förstått så handlade det om minskade utgifter och de ansåg tjänsten som överflödig i.o.m Verified by Visa.
IIRC läste något om antal kortnummer de fick hantera och reservera och den kostnad det medförde.
Jag kan aldrig tänka mig att det finns några tekniska begränsningar för en storbank att förnya befintlig lösning med full funktionalitet annat än ekonomiska beslut.

Permalänk
Medlem
Skrivet av Snubb1:

Det jag förstått så handlade det om minskade utgifter och de ansåg tjänsten som överflödig i.o.m Verified by Visa.
IIRC läste något om antal kortnummer de fick hantera och reservera och den kostnad det medförde.
Jag kan aldrig tänka mig att det finns några tekniska begränsningar för en storbank att förnya befintlig lösning med full funktionalitet annat än ekonomiska beslut.

Enligt Swedbank var det inte något med antal kortnummer som låg bakom beslutet. Utan att tekniken det baserades på var föråldrad och skulle fasas ut och att de inte tänkte finansiera en uppdatering till modernare teknik.

Permalänk
Medlem
Skrivet av anon159643:

Det är sånt här jag var rädd för och jag precis hela tiden använde swedbanks ekort, det var så otroligt smidigt på alla sätt och vis och jag efterfrågar något liknade. Paypal i all ära, men det är mer omständligt om man inte vill spara kortuppgifter hos dem.

paypal tycker jag inte verkar helt säkert heller för allt som krävs är ett lösenord för att få tillgång till ditt paypal konto... inga ytterligare koder eller verifiering via telefon ingenting extra för att skydda själva kontot jag tycker det är helskumt. till och med många spel har mer säkerhet för kontot jämfört med paypal verkar det som.

Visa signatur

I7 6700k - Palit gtx 1070 jetstream - Noctua nh-d15s - asus z170 pro gaming - evga supernova g2 750w - samsung 850 evo 500gb -fractal design define r5 - 3x noctua nf-a14

Permalänk
Medlem
Skrivet av anon159643:

Det är sånt här jag var rädd för och jag precis hela tiden använde swedbanks ekort, det var så otroligt smidigt på alla sätt och vis och jag efterfrågar något liknade. Paypal i all ära, men det är mer omständligt om man inte vill spara kortuppgifter hos dem.

Hos Handelsbanken kan man i alla fall öppna och stänga korten för internet- och utlandsköp genom ett klick. Öppna - handla - stäng.

Har svårt att tänka mig att andra banker inte erbjuder något liknande. Kan i och för sig kanske uppstå problem med siter som inte debiterar direkt men oftast dras pengarna på en gång. Betalar man med kort via PayPal så borde det väl alltid dras direkt vid köptillfället även om PayPal i sin tur hanterar betalningen vid ett senare tillfälle.

Ett annat alternativ är så klart att betala via kreditkort eftersom man då har möjlighet att granska transaktionerna innan betalning och i så fall spärra eventuella feldebiteringar.

Skickades från m.sweclockers.com

Visa signatur

NZXT H5 | Asus Strix B550-F | 5800X3D | NZXT Kraken Elite 240 | 32GB Kingston Fury 3600MHz CL18 | Corsair RM850x Shift | Kingston Fury 2TB NVMe | 4070 Super FE | Dell G2724D 165Hz

Permalänk
Medlem
Skrivet av Aleshi:

Enligt Swedbank var det inte något med antal kortnummer som låg bakom beslutet. Utan att tekniken det baserades på var föråldrad och skulle fasas ut och att de inte tänkte finansiera en uppdatering till modernare teknik.

Så hade även jag informerat mina kunder om jag ville fasa ut lösningen det är endast marknadsavdelningen som gör sitt jobb, det framgår även tydligt att det är ett finansiellt beslut.
Har nyligen haft hårddisk död vilket gör att jag inte kan hitta fram länkar till de uppgifter jag lämnade.

Permalänk
Avstängd

Varför lagrar man folks kortuppgifter och kontouppgifter? GG lol.

Permalänk
Medlem

@Nima2001:
Jag beskrev en databas. Och tog exempel på vad den kan innehålla. Tog Apple som exempel då de hade en känd kod som sparade GPS data utan att berätta. Inte svårt att skapa en databas. Svårt att få den vettig.

Edit:
I detta fall ser det ut som man in de middle. Så nej de har nog inte databasen.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem

@ågren
@Snubb1
OffT:
E-kort stog på Swebanks hemsida att din inte kunde supporterar det längre. Lästa man lite till såg det ut som att de som kunde koden inte är kvar och att det skulle kosta för mycket att skriva om alt och anpassa det till dagen PCI standard.
Edit:
Tror det även sorg att de gjorde ett plattforms byte. Men lite osäker där.

Ott:
Lite sygen att ringa folk som har/hade Oneplus och Oneplus2 men de sover nog nu. Vanilj eller cyano är inte fel. Men ja det ändrades ju. Men med feedbacken om det är q and a.

Visa signatur

CPU: 5900x. Mem:64GB@3200 16-17-17-34-1T. (ImDIsk)
GPU: 1080 Ti@ca 6-7%OC. Sound: SB-Z -> toslink (DTS)-> old JVC. MB Realtek to Z-2300 for VOIP.

Permalänk
Medlem

Köpte en 5T i December. Kollade min bank, och någon hade handlat kläder för 2000 US dollar den 18/1. Gött.

Ringde banken; inga problem att få pengarna tillbaka, och att få ett nytt kort. Drygt ändå.

Gillar telefonen, men kommer inte köpa någon 1+ igen. Företag som inte tar säkerhet (både kreditkort och andra användaruppgifter) på allvar har jag inte tålamod med.

Visa signatur

FD Torrent | Z690 Formula | i7 12700K | 32GB DDR5 | GTX 3080 Ti | STRIX 850W | PG279Q

Permalänk
Medlem
Skrivet av Kethsi:

paypal tycker jag inte verkar helt säkert heller för allt som krävs är ett lösenord för att få tillgång till ditt paypal konto... inga ytterligare koder eller verifiering via telefon ingenting extra för att skydda själva kontot jag tycker det är helskumt. till och med många spel har mer säkerhet för kontot jämfört med paypal verkar det som.

PayPal har tvåstegsverifiering via telefon om man vill. Du kanske skulle kolla upp vilken säkerhet som erbjuds innan du gnäller.

Visa signatur

i7 8700k – Scythe Mugen 5 Rev.B-kylare // Galax RTX 3080 SG // 16GB G.Skill DDR4 3200 // Corsair RM750i // Phanteks Eclipse P400 TG

Permalänk
Inaktiv
Skrivet av Vozal:

Varför lagrar man folks kortuppgifter och kontouppgifter? GG lol.

För att data visar att man genomför köp oftare om de är sparade så att det är mindre jobb att köpa och man har mindre tid att ångra sig innan man klickar på sista OK.

Paypal bör vara relativt säker om man har gamla RSA baserade 2FA. Deras nya SMS är knappt värd att kalla 2FA.

Permalänk
Medlem
Skrivet av Vozal:

Varför lagrar man folks kortuppgifter och kontouppgifter? GG lol.

Ironin här är ju att de med lagrade kort INTE fått problem. Utan bara dem som direkt betalat, detta handlar inte om att OnePlus lagrat datan utan att någon 'lyssnat' av medan man gjort kortköp.

Visa signatur

Cpu: R5-3600 | MSI MEG X570 UNIFY | Vega64 RedDevil | Corsair 3200 Mhz 16GB | Phanteks PH-TC14PE | Chassi: R4 Arctic White | Steelseries Apex Pro | Logitech G Pro X Superlight | Steelseries Arctis 7

Permalänk
Medlem
Skrivet av ågren:

Hos Handelsbanken kan man i alla fall öppna och stänga korten för internet- och utlandsköp genom ett klick. Öppna - handla - stäng.

Har svårt att tänka mig att andra banker inte erbjuder något liknande. Kan i och för sig kanske uppstå problem med siter som inte debiterar direkt men oftast dras pengarna på en gång. Betalar man med kort via PayPal så borde det väl alltid dras direkt vid köptillfället även om PayPal i sin tur hanterar betalningen vid ett senare tillfälle.

Ett annat alternativ är så klart att betala via kreditkort eftersom man då har möjlighet att granska transaktionerna innan betalning och i så fall spärra eventuella feldebiteringar.

Skickades från m.sweclockers.com

Tack för tipset, det fungerar med Swedbank (gamla versionen av websiten)

Visa signatur

Windows 11 pro, Corsair 4000D Airflow, MSI PRO B660M-A WIFI D4, Intel Core i5 12600K, Corsair 32GB (2x16GB), PowerColor Radeon RX 6900 XT, Kingston NV1 500GB M.2 NVMe, WD Black SN850 1TB Gen 4, Seasonic Focus GX 850W, LG UltraGear 32GP850

Permalänk
Medlem

Mitt PayPal blev hackat 800kr gick till någon Bettinluck rapporterade till paypal men de såg tydligen ingen koppling trots att jag hade fått ett meddelande någon okänd har fått tillgång till mitt konto. Känns som paypal skiter fullständigt i en om man blir drabbad om man inte tillhör reddit

Permalänk
Medlem
Skrivet av creativ:

Alltid undrat över det där på sidor där man knappar in kortnummer osv. Jag kan förstå om man låter "spara detta kort" vara ibockat men om inget sparas så borde det ju inte gå att få ta i uppgifterna? Känns som många sparar alla uppgifter även fast man har valet att inte göra det.

Nu hade dock inte häckarna kommit åt någon databas utan en server därmed lyckats få in kod som förmodligen bara tog allt man skrev och skickade till deras server eller liknande.

Blev av med två visa kort. Inte fått något mail. Får väl ta och maila dom själv. Visa blockade båda korten och vi led inte direkt dock..

Skickades från m.sweclockers.com

Permalänk
Medlem

Aha så OnePlus är kina telefoner som verkar vara ägda av Oppo.