本篇文章736字,读完约2分钟
[techweb Report]据1月17日报道,最近,海外一加用户在一加官方网站购买的产品付款中发现可疑信用卡记录。在最新消息中,易佳对此事非常重视,回应称漏洞可能来自magento电子商务平台,目前还没有找到具体原因。
据新闻报道,数百名受影响的用户向reddit和oneplus官方论坛报告了他们信用卡上的可疑活动。这意味着一加海外官方网站的漏洞被黑客攻破,并确认信用卡信息被盗。所以对于这个严重的漏洞,后果是非常可怕的。
网络安全公司Fidus发现了问题,进行了验证,并给出了漏洞分析报告。对oneplus网站上支付流程的分析显示,请求客户卡详细信息的支付页面是在网站上托管的,这意味着输入的所有支付详细信息都很简单,但它们可能会通过oneplus网站流入,并被攻击者拦截。特别是当付款被提交时,它会被发送给第三方提供商,但是恶意代码可以在数据被加密之前利用其中一个窗口窃取信用卡信息。
今天,一加官方正式对此事做出回应:一加官方证实该网站遭到黑客攻击,黑客确实窃取了信用卡信息的真实性,并暂时中止了一加官方网站的信用卡支付选项。漏洞的突破点可能来自magento电子商务平台,具体原因需要核实,并表示正在继续进一步调查核实。正在联系受影响的用户以找出问题的原因。
一加主要是在线渠道,用户需要在线交易才能购买。如果有漏洞,就意味着用户的账户信息被窃取的风险很大,包括信用卡密码和相关的关键信息。这次盗窃是一个无底洞。幸运的是,一加手机用户不是很大,但他们也很认真。如果用户在通过一加网站购买产品后发现自己的信用卡有可疑的使用记录,最好先向银行查询。至于国外官方网站遭到黑客攻击的原因和结果,我们只能等官方发现并核实。techweb将继续关注此事,并拭目以待。
来源:搜狐微门户
标题:震惊!一加海外官网遭黑客攻击:用户信用卡数据大量泄漏
地址:http://www.shwmhw.com/shxw/38865.html