No šīs nedrošās norēķinu lietotnes tika nozagts gandrīz pusmiljons eiro

7pay, nedroša maksājumu lietotne

Elektroniskie darījumi atvieglo dzīvi. Skaidra nauda ilgu laiku nav bijusi nepieciešama, lai izpildītu lielāko daļu pirkumu un cita veida maksājumu un finanšu līgumu. Tomēr, neskatoties uz to, ka ir vairāk brīnumu, ko mēs varam darīt, nekā briesmas, kas tajos slēpjas, mums jābūt uzmanīgiem pret zādzībām un izkrāpšanu, kā arī nedrošām lietotnēm un maksājumu platformām, jo, kā arī tās var uzlauzt dažādas sistēmas Iespējams, ka viņi mūs bankrotēs, ja piekļūs dažām no tām, kuras mēs apstrādājam.

7-Eleven Japan ir veikalu tīkls, kas Japānā ir kļuvis ļoti populārs. Faktiski tas ir otrais svarīgākais Āzijas valstī. Tas tikai pirms dažām dienām uzsāka maksājumu lietojumprogrammu, lai atvieglotu savu klientu pirkumus. Diemžēl lietotnei bija nopietni drošības trūkumi: Tas bija pilnīgi neaizsargāts pret ļaunprātīgiem cilvēkiem, kuri vēlējās nozagt naudu no platformas un līdz ar to arī no tās klientiem.

7pay, maksājumu lietojumprogramma, kas pat nepiedāvāja dubultu autentifikāciju

7pay bija lietotne, kas paredzēta maksājumu veikšanai un tika uzsākta 1. jūlijā un ka būtībā tas darbojās tāpat kā jebkurš elektroniskais maks vai soma. Tas ļāva klientiem viegli un ātri ieskenēt svītrkodu vai QR kodu ar lietotni un ielādēt saistītu kredītkarti vai debetkarti, lai samaksātu par produktu. Bet nākamajā dienā pēc tā palaišanas notika kaut kas slikts, un tas ir tas, ka lietotājs saprata operāciju, kuru viņš neveica. Tā rezultātā nauda no lietotnes tika atskaitīta no viņa, un, pateicoties tam, viņš sūdzējās veikalu tīklam. No turienes tam sākās beigas.

Bet kā gan piekļūt neviena lietotāja kontam, kurš izmantoja lietotni 7-Eleven, ja bija nepieciešams tikai lietotāja dzimšanas datums, e-pasts un tālruņa numurs? Kad jau ir šie dati, hakerim vienkārši bija jāpieprasa paroles atiestatīšana, lai citā e-pastā iegūtu jaunu un tādējādi piekļūtu klienta maksājumiem.

Vēl sliktāk: ja zaglis nezināja personas dzimšanas datumu, viņam vienkārši bija jānorāda kā 1. gada 1999. janvāris, jo tas ir tas, kas pēc noklusējuma tika izveidots jebkuram lietotājam, ja viņi sākumā nereģistrēja savus.

Tika izlaupīti apmēram 900 klienti un 7pay maksājumu lietotnes lietotāji; No tiem viņi paņēma kopumā apmēram 55 miljonus jenu, kas ir tas pats, kas teikt, ka viņi paņēma aptuveni 450 tūkstošus eiro vai 500 tūkstošus dolāru, kas nav mazsvarīgi skaitļi.

Lai pabeigtu stāsta slikto attīstību, vēl viens drošības trūkums, kas ļāva laupītājiem bez ieročiem iztukšot lietojumprogrammas kontus, bija divpakāpju autentifikācijas sistēmas neesamība. Tas ir nepieciešams, lai aizsargātu un pasargātu kontus, piemēram, pastu, vai maksājumu procesorus, piemēram, Paypal, Neteller, Skrill un apturētu skaitīšanu.

Japānas veikals 7-Eleven | AFP

Šī visa dēļ pirms tas tika palaists trīs dienas pēc palaišanas, programma tika atcelta, kas izraisīja pilnīgu vilšanos, patiešām. Bet galu galā viss nebeigsies slikti. Klienti, kurus skārusi masveida zādzība, tiks kompensēti, norāda pati kompānija. Papildus tam viņiem tiks izveidota atbalsta līnija, lai kalpotu viņiem, kā viņi ir pelnījuši.

Tiesiskuma pusē tika arestēti divi ķīniešu subjekti, kuri, šķiet, ir iesaistīti masu laupīšanā. Viņi ir mēģinājuši pārvaldīt vienu no uzlauztajiem kontiem un, iespējams, ir saistīti ar noziedzīgu Ķīnas tīklu, kas, kā zināms, tiešsaistē izmanto nozagtas identitātes, jo ar Ķīnas tūlītējās ziņojumapmaiņas lietotnes WeChat palīdzību viņi saņēma norādījumus no Ķīnas.

Lietotne TikTok
saistīto rakstu:
TikTok tiek izmeklēts par datu vākšanas veidu no bērniem

Šo nelaimīgo attīstību varēja paredzēt, noteiktā veidā. Faktiski Japānas Ekonomikas, tirdzniecības un rūpniecības ministrijas loceklis paziņoja uzņēmumam, ka tai jāstiprina drošība un ka tā neievēro drošības vadlīnijas, saskaņā ar laikraksta ziņojumiem. Japan Times. Tas tiešām nav pārsteidzoši. Mums jāpatur prātā, ka mēs atrodamies pasaulē, kur datoru drošība vienmēr būs apdraudēta, un vēl jo vairāk attiecībā uz naudu.


Sekojiet mums pakalpojumā Google ziņas

Atstājiet savu komentāru

Jūsu e-pasta adrese netiks publicēta. Obligātie lauki ir atzīmēti ar *

*

*

  1. Atbildīgs par datiem: Actualidad emuārs
  2. Datu mērķis: SPAM kontrole, komentāru pārvaldība.
  3. Legitimācija: jūsu piekrišana
  4. Datu paziņošana: Dati netiks paziņoti trešām personām, izņemot juridiskus pienākumus.
  5. Datu glabāšana: datu bāze, ko mitina Occentus Networks (ES)
  6. Tiesības: jebkurā laikā varat ierobežot, atjaunot un dzēst savu informāciju.