A OnePlus elismerte: több mint 40 ezer felhasználó adatait lopták el tőlük

2018. január 20.
1.9181
Advertisement
Figyelem! Ez a hír már több, mint egy éves! A benne lévő információk elavultak lehetnek!
PixelHero profilja, adatai
PixelHero
A OnePlus tegnap éjjel hivatalosan is elismerte azt, amiről a hét eleje óta pletykál az online társadalom, miszerint egy biztonsági rést kihasználva hackerek kezébe kerülhettek a kínai vállalattól vásárolt telefonok felhasználóinak adatai.

A OnePlus néhány év alatt hihetetlen sikereket ért az okostelefon piacon, így nem is csoda, hogy a hackerek is felfigyeltek a már rendkívüli felhasználói táborral rendelkező cégre, ennek következménye volt a héten történt eset, mely szerint rosszakarók egy biztonsági rést kihasználva feltörték az adatbázist, ezáltal pedig több mint 40 ezer ügyfélről szereztek információkat, köztük hitelkártya adatokat is.

A probléma talán ott keresendő, hogy míg a legtöbb nagy cég online fizetési lehetőségénél a rendszer átirányít minket a bank, vagy egyéb más megoldás biztonságos felületére, addig a OnePlus esetében minden információt a oneplus.net-en kell megadnunk.

Ezt a tényt a vállalat is elismerte, ennek értelmében azonnal felfüggesztették a már évek óta jelen lévő, hagyományos, ámde veszélyes tranzakciós mechanizmust. Bár utólag ez már mit sem segít, így ha valaha is adtál meg adatot a OnePlusnak, ideje minden jelszavadat módosítanod.
7 hozzászólás

Tommy

6 éve, 8 hónapja és 19 napja

Van aki meglepődött ezen? röhögő smiley

válasz erre

Levi87

6 éve, 8 hónapja és 19 napja

Myrrdhinn írta:
"1. What happened

One of our systems was attacked, and a malicious script was injected into the payment page code to sniff out credit card info while it was being entered.

The malicious script operated intermittently, capturing and sending data directly from the user's browser. It has since been eliminated.
We have quarantined the infected server and reinforced all relevant system structures.


2. Who's affected

Some users who entered their credit card info on oneplus.net between mid-November 2017 and January 11, 2018, may be affected. "

Nem, nem ez van leírva az itteni cikkben, de ha még mindig azt állítod, akkor szimplán nem tudsz angolul.

Ha feltörik az adatbázist, akkor véletlenszerűen kerülhetnek ki emberek adatai, tehát tényleg bárki érintett lehet és mindenki aggódhatna és cserélhetné le az adatait.
Itt nyilvánvalóan nem ez a helyzet és nincsenek veszélyben régebbi felhasználók hitelkártya adatai.
Azért nem mindegy, hogy le kell-e valkinek cserélnie a kártyáját vagy sem.

Szemlátomást te nem érted. De mindegy is, engedd el. röhögő smiley A lényegen nem változtat. A OnePlus egy rakás ****, amatőr kínai fos, itt az eredménye.

válasz erre

Myrrdhinn

6 éve, 8 hónapja és 19 napja

TEchie írta:
Pontosan ez van leírva a hírben is, és be is van linkelve a forrás. Inkább te nézz körül kicsit mielőtt hülyeségeket írsz okostojás.
"1. What happened

One of our systems was attacked, and a malicious script was injected into the payment page code to sniff out credit card info while it was being entered.

The malicious script operated intermittently, capturing and sending data directly from the user's browser. It has since been eliminated.
We have quarantined the infected server and reinforced all relevant system structures.


2. Who's affected

Some users who entered their credit card info on oneplus.net between mid-November 2017 and January 11, 2018, may be affected. "

Nem, nem ez van leírva az itteni cikkben, de ha még mindig azt állítod, akkor szimplán nem tudsz angolul.

Ha feltörik az adatbázist, akkor véletlenszerűen kerülhetnek ki emberek adatai, tehát tényleg bárki érintett lehet és mindenki aggódhatna és cserélhetné le az adatait.
Itt nyilvánvalóan nem ez a helyzet és nincsenek veszélyben régebbi felhasználók hitelkártya adatai.
Azért nem mindegy, hogy le kell-e valkinek cserélnie a kártyáját vagy sem.

válasz erre

TEchie

6 éve, 8 hónapja és 19 napja

Myrrdhinn írta:
Sziasztok,

Mielőtt egy ilyen komoly dolgot kiraktok, nem ártana elolvasni a forrást és az alapján megírni a cikket.
Nem törték fel az adatbázisukat, hanem a támadók egy olyan kódot helyeztek el a oneplus egyik web szerverére ami továbbítótta a támadóknak a regisztráció során megadott adatokat.

Tehát azokat érinti a támadás akik november óta újonan, a fertőzött szerveren keresztül, kártyával fizetve vásároltak. A régebbi felhasználókat főleg azokat akik paypallal vagy egyéb ilyen szolgáltatással fizettek, nem érinti.
Pontosan ez van leírva a hírben is, és be is van linkelve a forrás. Inkább te nézz körül kicsit mielőtt hülyeségeket írsz okostojás.

válasz erre

Myrrdhinn

6 éve, 8 hónapja és 19 napja

Sziasztok,

Mielőtt egy ilyen komoly dolgot kiraktok, nem ártana elolvasni a forrást és az alapján megírni a cikket.
Nem törték fel az adatbázisukat, hanem a támadók egy olyan kódot helyeztek el a oneplus egyik web szerverére ami továbbítótta a támadóknak a regisztráció során megadott adatokat.

Tehát azokat érinti a támadás akik november óta újonan, a fertőzött szerveren keresztül, kártyával fizetve vásároltak. A régebbi felhasználókat főleg azokat akik paypallal vagy egyéb ilyen szolgáltatással fizettek, nem érinti.

válasz erre

Harder

6 éve, 8 hónapja és 19 napja

****a. Soha nem adnék meg adatot ilyen oldalon az biztos.

válasz erre

Kisfaludy82

6 éve, 8 hónapja és 19 napja

Ezek is ügyesek, jól van.

válasz erre