Næsten en halv million euro blev stjålet fra denne usikre betalingsapp

7pay, en usikker betalingsapp

Elektroniske transaktioner gør livet lettere. Kontanter har ikke været nødvendige i lang tid for at udføre de fleste køb og andre former for betalinger og finansielle aftaler. På trods af at der er flere vidundere, at vi kan gøre med disse end de farer, der ligger på lur, skal vi passe på tyveri og svindel såvel som usikre apps og betalingsplatforme, for såvel som de kan hacke forskellige systemer Det er muligt, at de vil gå konkurs, hvis de får adgang til nogle af disse, som vi håndterer.

7-Eleven Japan er en butikskæde, der er blevet meget populær i Japan. Faktisk er det det næstvigtigste i det asiatiske land. Dette lancerede en betalingsapplikation for blot et par dage siden for at lette køb af sine kunder. Desværre, appen bar stærke sikkerhedsfejl: Det var helt sårbart over for ondsindede mennesker, der ønskede at stjæle penge fra platformen og derfor fra dens klienter.

7pay, betalingsapplikationen, der ikke engang tilbød dobbelt godkendelse

7pay var en app designet til at foretage betalinger, der blev lanceret den 1. juli og at det i det væsentlige fungerede som enhver elektronisk tegnebog eller pung. Det tillod kunder at scanne en stregkode eller QR-kode med appen og indlæse et sammenkædet kredit- eller betalingskort for nemt og hurtigt at betale for produktet. Men der skete noget dårligt den næste dag efter lanceringen, og det er, at en bruger indså en operation, som han ikke udførte. Som et resultat blev appens penge trukket fra ham, og takket være dette klagede han til butikskæden. Derefter begyndte slutningen af ​​dette.

Men hvordan man ikke får adgang til kontoen for nogen, der brugte 7-Eleven-appen, hvis kun brugerens fødselsdato, e-mail og telefonnummer var nødvendig? Allerede ved at have disse data, måtte hackeren simpelthen anmode om en nulstilling af adgangskoden for at få en ny i en anden e-mail og dermed få adgang til kundens betalinger.

Hvad er endnu værre: Hvis tyven ikke vidste fødselsdatoen for personen, måtte han simpelthen sætte datoen 1. januar 1999, da det er den, der blev oprettet som standard for enhver bruger, hvis de ikke først registrerede deres.

Cirka 900 kunder og brugere af betalingsappen 7pay blev plyndret; I alt tog de omkring 55 millioner yen fra dem, hvilket er det samme at sige, at de tog omkring 450 tusind euro eller 500 tusind dollars, ikke ubetydelige tal.

For at afslutte historiens dårlige udvikling var en anden sikkerhedsfejl, der gjorde det muligt for ubevæbnede røvere at få app-kontiene tømt fravær af et totrins autentificeringssystem. Dette er nødvendigt for at sikre og beskytte konti som f.eks. Mail eller betalingsbehandlere som Paypal, Neteller, Skrill og stoppe med at tælle.

7-Eleven Japan Store | AFP

På grund af alt dette inden den nåede tre dage efter lanceringen, blev applikationen annulleret, hvilket virkelig resulterede i en total skuffelse. Men ting slutter trods alt ikke dårligt. Kunder, der er ramt af den massive tyveri, får kompensation ifølge virksomheden selv. Derudover oprettes en supportlinje for dem, der tjener dem, som de fortjener.

På retfærdighedens side, to kinesiske undersåtter, der ser ud til at være involveret i masserøveriet, blev arresteret. De har forsøgt at administrere en af ​​de hackede konti og er muligvis knyttet til et kriminelt kinesisk netværk kendt for at bruge stjålne identiteter online, da de via den kinesiske instant messaging-app WeChat modtog instruktioner fra Kina.

TikTok-app
relateret artikel:
TikTok undersøges for sin måde at indsamle data fra børn på

Denne uheldige udvikling kunne forudsigespå en bestemt måde. Faktisk fortalte et medlem af det japanske ministerium for økonomi, handel og industri selskabet, at det var nødvendigt at styrke dets sikkerhed, og at det ikke fulgte sikkerhedsretningslinjerne, ifølge hvad avisen rapporterede. Japan Times. Det er virkelig ikke noget, der er overraskende. Vi skal huske på, at vi er i en verden, hvor computersikkerhed altid vil være i fare for at blive kompromitteret, og endnu mere, når det kommer til penge.


Følg os på Google Nyheder

Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Actualidad Blog
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.