พบแฮ็กเกอร์ใช้ช่องว่างแอพ Starbucks แอบซื้อบัตรของขวัญแล้วโอนให้ตัวเอง

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 15 พฤษภาคม 2015.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    มีผู้ใช้แอพ Starbucks ในสหรัฐอเมริกาบางรายพบว่าถูกตัดเงินเพื่อซื้อบัตรของขวัญ Starbucks ซ้ำๆ กัน โดยหักเงินจากระบบของ PayPal อัตโนมัติ ความเสียหายอยู่ระหว่าง 100-550 ดอลลาร์ต่อราย

    หลังจากการสอบสวนพบว่าบัญชี Starbucks ของผู้ใช้เหล่านี้ถูกแฮ็กจากหน้าเว็บ (Starbucks คาดว่าเป็นเพราะตั้งรหัสผ่านง่ายเกินไป และยืนยันว่าระบบของตัวเองไม่มีปัญหา) เมื่อบวกกับฟีเจอร์การซื้อบัตรของขวัญ Starbucks โดยไม่ต้องอาศัยคำยืนยันใดๆ ทำให้แฮ็กเกอร์ใช้ช่องว่างนี้เข้าบัญชีไปซื้อบัตร แล้วโอนมูลค่าบัตรให้ตัวเองอีกทีหนึ่ง

    Starbucks และ PayPal ยืนยันว่าผู้เสียหายจะได้รับเงินคืนทั้งหมด อย่างไรก็ตาม ผู้เสียหายก็บ่นว่ากระบวนการรับแจ้งเรื่องของ Starbucks ล่าช้า และบางครั้งก็บอกให้ไปเรียกเงินคืนจาก PayPal เอาเอง

    ที่มา - CNN Money

    Starbucks, Security, Hacking, PayPal
     

แบ่งปันหน้านี้