OnePlus 指有 40,000 名顧客受網店的信 - 手機討論

Table of Contents

OnePlus 指有 40,000 名顧客受網店的信用卡漏洞影響

他們會提供一年免費信用額監察服務,以防日後被盜用。

Eric Chan , @erichankc
11 小時前

在確認網店的信用卡支付服務有漏洞之後,OnePlus 除了暫時接受使
用信用卡付款之外,也表示會對事件展開調查。今天他們就發出新聞
稿,表示有 40,000 名顧客的信用卡資訊在去年 11 月至今年 1 月
中,被不知名的不法分子取得。
OnePlus 未有確認有多少被盜取的信用卡資料有被不法分子使用,只
有強調受影響用戶數量只佔其客戶總數的一小部分,但對於真正受影
響的客戶來說,這還是會叫人擔心。作為漏洞的補償,OnePlus 表示
會持續與執法單位合作,而且會為所有受影響用戶提供一年的免費信
用額監察服務。

但信用卡被盜是怎樣發生的呢?據 OnePlus 的發言人表示,不法分
子獲得了其中一個伺服器的存取權後,於信用卡表格上注入了惡意代
碼,藉此盜取資料。對於早前有懷疑問題是出於 OnePlus 的支付處
理服務的說法,就因此被澄清了。因為當付款資料被輸入後,就會被
加密傳送至 OnePlus 的支付處理服務;所以該惡意 script 是在被
加密傳送之前,就已經把內容擷取。

盡管 OnePlus 已經提出了一個急切需要處理的問題,但是似乎還有
最關建的細節沒有獲得解答。包括是事件罪魁禍首的身份仍在調查中
、發言人堅持只有一個伺服器受到影響,但卻沒能確認漏洞有沒有在
其他 OnePlus 擁有的伺服器中出現。同時,雖然他們有表示事件會
對顧客「盡量公開透明」,但完整的調查報告卻沒有承諾會在完成後
公開。

OnePlus 曾表示要在這高度競爭的市場上成長的要訣,是製作好的產
品。可是 OnePlus 近來在軟體上接連被爆出有漏洞、後門、缺陷,
這樣的產品到底還能算是好嗎?

https://goo.gl/jvuzsQ (Engadget中文版)

最近有在OnePlus網站上購買產品的朋友可要好好注意了
當然我想台灣買的人應該很少是經由官網購買吧,或許可以放心一點
畢竟那些購物網站對這些敏感資料的處理應該更重視才是

--
◆投票名稱: 八卦板板主選舉 - 2017/7/1~2018/2/28
◆投票結果:(共有 1246 人投票,每人最多可投 2 票)
選 項 總票數 得票率 得票分布
olmtw 19 票 1.52% 0.87%
0.87%,是我

--

All Comments

Kama avatarKama2018-01-24
當年1+1在pchome上發售,還是搭oppo的color OS.
Sierra Rose avatarSierra Rose2018-01-28
OnePlus One根本是搭CyanogenMod,而且都是在自家的網站上銷售
Victoria avatarVictoria2018-02-01
一加不意外
Elma avatarElma2018-02-05
1+ 來過台灣,粉絲團放過中華民國國旗被關切後就消失了…台灣問題在他們內地太敏感
Madame avatarMadame2018-02-09
原來南投人這麼敏感
Gary avatarGary2018-02-13
OnePlus one沒有在pchome賣過吧..而且系統一定是CM
Daph Bay avatarDaph Bay2018-02-17
喂你是不是在一加官網買了一加手機,你用到分期付款
Charlie avatarCharlie2018-02-21
抱歉 火力支援來了 文中寫的懷疑澄清 哪有被澄清呢是被證明才對 一加服務條款說支付他們沒直接經手是錯的 內容就是有被輸入在他們網頁中再被轉入同網頁內嵌入iframe三方專業付款介面 (沒回傳,這發生在客戶端) 才會讓這回的js 腳本inject成功就能盜取 這也就是為何用PayPal的沒事 這種網站服務器就一台就夠啦 說一台聽起來問題較輕 這網站大概就一台吧 東西都被盜啦 科科
Kama avatarKama2018-02-24
另外恭喜一加公司大門前的 「距上回出事x天」counte
Necoo avatarNecoo2018-02-28
r可以reset回成0天算起啦