มีผู้ใช้แอพ Starbucks ในสหรัฐอเมริกาบางรายพบว่าถูกตัดเงินเพื่อซื้อบัตรของขวัญ Starbucks ซ้ำๆ กัน โดยหักเงินจากระบบของ PayPal อัตโนมัติ ความเสียหายอยู่ระหว่าง 100-550 ดอลลาร์ต่อราย
หลังจากการสอบสวนพบว่าบัญชี Starbucks ของผู้ใช้เหล่านี้ถูกแฮ็กจากหน้าเว็บ (Starbucks คาดว่าเป็นเพราะตั้งรหัสผ่านง่ายเกินไป และยืนยันว่าระบบของตัวเองไม่มีปัญหา) เมื่อบวกกับฟีเจอร์การซื้อบัตรของขวัญ Starbucks โดยไม่ต้องอาศัยคำยืนยันใดๆ ทำให้แฮ็กเกอร์ใช้ช่องว่างนี้เข้าบัญชีไปซื้อบัตร แล้วโอนมูลค่าบัตรให้ตัวเองอีกทีหนึ่ง
Starbucks และ PayPal ยืนยันว่าผู้เสียหายจะได้รับเงินคืนทั้งหมด อย่างไรก็ตาม ผู้เสียหายก็บ่นว่ากระบวนการรับแจ้งเรื่องของ Starbucks ล่าช้า และบางครั้งก็บอกให้ไปเรียกเงินคืนจาก PayPal เอาเอง
ที่มา - CNN Money
on
แฮคเกอร์ฮิปสเตอร์
LazarusSP1 Fri, 15/05/2015 - 13:09
แฮคเกอร์ฮิปสเตอร์
ผมไม่ได้ #โกง ครับ มันเป็น
xenogew Fri, 15/05/2015 - 13:12
ผมไม่ได้ #โกง ครับ มันเป็น #บัค
นักปั๊มเหรียญ LINE ในตำนานกล่าวไว้
ช่องว่าง => ช่องโหว่?
shinejikids Fri, 15/05/2015 - 14:03
ช่องว่าง => ช่องโหว่?
"ช่องว่าง" ถูกแล้วครับ
mk Fri, 15/05/2015 - 14:59
In reply to ช่องว่าง => ช่องโหว่? by shinejikids
"ช่องว่าง" ถูกแล้วครับ อันนี้ตั้งใจ
คือ มันไม่ใช่ช่องโหว่
Greatpot Mon, 18/05/2015 - 11:01
In reply to "ช่องว่าง" ถูกแล้วครับ by mk
คือ มันไม่ใช่ช่องโหว่ (vulnerability) ของระบบ
แต่เพราะ feature "การซื้อบัตรของขวัญ Starbucks โดยไม่ต้องอาศัยคำยืนยันใดๆ" ตั้งใจให้มี เลยเป็นช่องว่าง (gap) อันนี้ผมเข้าใจถูกหรือเปล่าครับ