"Ümitvar olunuz, şu istikbal inkılâbı içinde en yüksek gür sada İslâm'ın sadası olacaktır."

Piyasalar

Zararlı kod, kredi kartı bilgilerini sızdırdı

19 Şubat 2018, Pazartesi 23:30
Çinli akıllı telefon üreticisi OnePlus, şirketin ödeme sistemlerinde meydana gelen bir sızıntıdan 40 bine yakın müşterisinin etkilenmiş olabileceğini açıkladı.

Saldırı, şirketin oneplus.net adresindeki ödeme sayfasına zararlı bir kod yerleştirilerek gerçekleştirildi. Şirket tarafından yapılan açıklamada, zararlı kodun, müşteriler kredi kartı bilgilerini girdikleri sırada bu bilgileri ele geçirecek şekilde tasarlandığı ifade edildi.

ESET’in dijital güvenlikle ilgili global gelişmeleri aktardığı web sitesinde paylaşılan bilgiye göre, Çinli OnePlus şirketinden yapılan açıklamada “Zararlı kod, belirli aralıklarla yürütülerek doğrudan kullanıcının tarayıcısı üzerinden verileri ele geçiriyordu. Tespit edilir edilmez ortadan kaldırıldı” denildi.

Söz konusu sızıntı, açıklamalara göre yalnızca Kasım 2017 ile 11 Ocak 2018 tarihleri arasında oneplus.net adresinden ödeme bilgilerini paylaşan kullanıcıları risk altına alıyor. Daha önceden kaydedilmiş ödeme bilgileri üzerinden işlem gerçekleştiren ya da Paypal gibi yöntemleri kullanan kullanıcıların bundan etkilenmeyeceği düşünülüyor.

Sunucu karantinaya alındı

OnePlus tarafından yapılan açıklamada, ‘saldırıdan etkilenen sunucunun karantinaya alınarak tüm ilgili sistem yapısının sağlamlaştırıldığı’ duyuruldu. Ayrıca, ödeme bilgileri (kredi kartı numarası, son kullanma tarihi ve güvenlik kodları) çalınmış olabilecek kullanıcılar uyarıldı. Şirketten yapılan açıklamada, “Böyle bir olay yaşandığı için ne kadar özür dilesek azdır” ifadesine yer verildi.

Yetkisiz erişimler tespit edilmişti

OnePlus, Ocak ayı ortasına doğru başlattığı araştırmada, web sitesinde alışveriş yapan bazı kullanıcıların kartlarında yetkisiz erişimler keşfederek, OnePlus’a rapor vermeleri istendiğini tespit etti. Firma gelişmeler üzerine, bir süre için web sitesinde kart ile ödemeleri askıya aldığını duyurdu ve kendi ifadesiyle ‘saat yönünde’ durumu ele aldığını belirtti.

Konuyla ilgili bilgi şu linkten takip edilebilir:

https://www.welivesecurity.com/2018/01/22/40000-oneplus-customers-potentially-hit/

Etiketler: kod, yazılım, kredi kartı
Okunma Sayısı: 2672
YASAL UYARI: Sitemizde yayınlanan haber ve yazıların tüm hakları Yeni Asya Gazetesi'ne aittir. Hiçbir haber veya yazının tamamı, kaynak gösterilse dahi özel izin alınmadan kullanılamaz. Ancak alıntılanan haber veya yazının bir bölümü, alıntılanan haber veya yazıya aktif link verilerek kullanılabilir.

Yorumlar

(*)

(*)

(*)

Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış, Türkçe karakter kullanılmayan ve tamamı büyük harflerle yazılmış yorumlar onaylanmamaktadır. İstendiğinde yasal kurumlara verilebilmesi için IP adresiniz kaydedilmektedir.
    (*)

    Namaz Vakitleri

    • İmsak

    • Güneş

    • Öğle

    • İkindi

    • Akşam

    • Yatsı