Oneplus webbplats uppges ha utsatts för intrång

Permalänk
Medlem

Saknar e-Kort som fan.

Permalänk
Medlem

Använder alltid Paypal när jag betalar via nätet om man inte kan betala via faktura.

Permalänk
Medlem
Skrivet av Pelle:

Dom är väl långt ifrån ensamma om att ha säkerhetshål, vad gör dom mer oseriösa än andra?

https://www.youtube.com/watch?v=-QP6pm1DM1Q

Välj och vraka

Visa signatur

What evah! i'll do what i want! | Det stavas väl inte väll...såvida du inte ska skriva välling.
"Det var väl bra"

Permalänk
Skrivet av Lordsqueak:

Saknar e-Kort som fan.

Testa revolut, finns till android och IOS. Har använt det ett tag som ersättare för ekort och det fungerar klockrent än så länge.

Permalänk
Inaktiv

Jag har jobbat med utveckling av betallösningar för Magento så jag kan kanske erbjuda lite insikt.

Att de har sparat kreditkortsnummer tror jag är osannolikt, dels för att de troligen inte har någon användning för det och dels för att den betalleverantör de använt troligen försett dem med modulen och den inte sparar by default. Jag ser inte varför de skulle lägga till den funktionaliteten själva när det bara innebär problem för dem.

I de flesta fall stannar du inte kvar på siten när du skriver in dina kortuppgifter utan blir omdirigerad till betalleverantörens "gateway" och skriver där in betaluppgifterna, butiken får då inte se ditt kreditkortsnummer.

Det finns också lösningar där du skriver in kreditkortsnumret direkt på siten som sen sköter kontakt med betallösningen i sin tur. Här kan butiken såklart spara uppgifterna men det tror jag inte man gjort.

Hur har de då utfört attacken?

De har förmodligen snappat upp kortnumret när du skriver in det, det har uppdagats många säkerhetshål i Magento de senaste åren och många av dem har varit allvarliga. Ett sannolikt scenario är att oneplus inte varit snabba nog att åtgärda dessa.

Länken i artikeln beskriver just det scenario som detta avser:

https://blog.sucuri.net/2015/04/impacts-of-a-hack-on-a-magent...

Att kortnummer läckt är absolut inte synonymt med att de sparats.

Permalänk
Medlem

Fick nyss ett samtal ifrån min bank om att någon hade försökt använda mitt kort att spela online poker med klockan 2 inatt. Dom stoppade betalningen då jag varunder 18 och tyckte det var konstigt. Så dom skulle skicka ett nytt kort inom 1 vecka. Jag beställde ifrån oneplus den 23/12. Tur att banken stoppade det iallafall.

Skickades från m.sweclockers.com