不久前,數(shù)百名一加用戶在社交新聞站點Reddit以及官方OnePlus論壇上提出自己的信用卡在購買一加產(chǎn)品后出現(xiàn)可疑記錄,網(wǎng)絡安全公司Fidus對此調查后發(fā)現(xiàn)一加網(wǎng)站上的一個漏洞,黑客有可能通過這個漏洞掃描了一加用戶的信用卡信息。
Fidus公司,表示如果你用信用卡購買過一加的產(chǎn)品,最好預先聯(lián)系銀行,因為黑客有可能會盜刷信用卡。
不過Fidus公司繼續(xù)澄清,雖然一加的網(wǎng)站確實收到了攻擊,但這并不是一加的問題,根據(jù)他們的調查,這個漏洞的突破點可能來自Magento電子商務平臺。
通過OnePlus網(wǎng)站上的付款流程分析顯示,請求客戶信用卡詳細信息的支付頁面在現(xiàn)場被托管,用戶付完款后表單才會提交給第三方供貨商,黑客就有機會利用托管的窗口在數(shù)據(jù)被加密之前截獲用戶的信用卡信息。
目前一加官方還沒有發(fā)布官方聲明,一加論壇的版主則是對Fidus的調查結果持懷疑態(tài)度。
榜單收錄、高管收錄、融資收錄、活動收錄可發(fā)送郵件至news#citmt.cn(把#換成@)。
海報生成中...