Tags:
Node Thumbnail

มีผู้ใช้แอพ Starbucks ในสหรัฐอเมริกาบางรายพบว่าถูกตัดเงินเพื่อซื้อบัตรของขวัญ Starbucks ซ้ำๆ กัน โดยหักเงินจากระบบของ PayPal อัตโนมัติ ความเสียหายอยู่ระหว่าง 100-550 ดอลลาร์ต่อราย

หลังจากการสอบสวนพบว่าบัญชี Starbucks ของผู้ใช้เหล่านี้ถูกแฮ็กจากหน้าเว็บ (Starbucks คาดว่าเป็นเพราะตั้งรหัสผ่านง่ายเกินไป และยืนยันว่าระบบของตัวเองไม่มีปัญหา) เมื่อบวกกับฟีเจอร์การซื้อบัตรของขวัญ Starbucks โดยไม่ต้องอาศัยคำยืนยันใดๆ ทำให้แฮ็กเกอร์ใช้ช่องว่างนี้เข้าบัญชีไปซื้อบัตร แล้วโอนมูลค่าบัตรให้ตัวเองอีกทีหนึ่ง

Starbucks และ PayPal ยืนยันว่าผู้เสียหายจะได้รับเงินคืนทั้งหมด อย่างไรก็ตาม ผู้เสียหายก็บ่นว่ากระบวนการรับแจ้งเรื่องของ Starbucks ล่าช้า และบางครั้งก็บอกให้ไปเรียกเงินคืนจาก PayPal เอาเอง

ที่มา - CNN Money

Get latest news from Blognone

Comments

By: LazarusSP1
ContributoriPhone
on 15 May 2015 - 13:09 #812995

แฮคเกอร์ฮิปสเตอร์

By: xenogew
ContributorAndroidWindows
on 15 May 2015 - 13:12 #812997
xenogew's picture

ผมไม่ได้ #โกง ครับ มันเป็น #บัค

นักปั๊มเหรียญ LINE ในตำนานกล่าวไว้

By: shinejikids on 15 May 2015 - 14:03 #813012

ช่องว่าง => ช่องโหว่?

By: mk
FounderAndroid
on 15 May 2015 - 14:59 #813042 Reply to:813012
mk's picture

"ช่องว่าง" ถูกแล้วครับ อันนี้ตั้งใจ

By: Greatpot
Windows PhoneWindows
on 18 May 2015 - 11:01 #813503 Reply to:813042
Greatpot's picture

คือ มันไม่ใช่ช่องโหว่ (vulnerability) ของระบบ
แต่เพราะ feature "การซื้อบัตรของขวัญ Starbucks โดยไม่ต้องอาศัยคำยืนยันใดๆ" ตั้งใจให้มี เลยเป็นช่องว่าง (gap) อันนี้ผมเข้าใจถูกหรือเปล่าครับ