Ứng Dụng Thanh Toán Di Động Nhật Đóng Cửa Sau Khi Bị Hack 500,000 USD

09 Tháng Bảy 20194:00 SA(Xem: 12979)
Ứng Dụng Thanh Toán Di Động Nhật Đóng Cửa Sau Khi Bị Hack 500,000 USD
Ứng Dụng Thanh Toán Di Động Nhật Đóng Cửa Sau Khi Bị Hack 500,000 USD

Khoảng đầu tháng 07/2019, một số nguồn tin cho biết, 7-Eleven Nhật Bản đã buộc phải ngừng tính năng thanh toán di động 7Pay, sau khi xuất hiện lỗ hổng nghiêm trọng cho phép bên thứ 3 thực hiện thanh toán các giao dịch không có thật trên hàng trăm tài khoản khách hàng.

Công ty đã ra mắt tính năng thanh toán di động 7Pay vào ngày 01/07/2019, cho khách hàng quét mã vạch bằng ứng dụng và trừ tiền vào thẻ tín dụng hoặc thẻ ghi nợ được liên kết. Tuy nhiên, 7-Eleven đã nhận được một khiếu nại từ khách hàng ngay ngày hôm sau: tài khoản bị trừ tiền trong khi họ không hề thực hiện giao dịch nào.

Theo trang Yahoo News Japan, ứng dụng có lỗ hổng, cho phép hacker yêu cầu đặt lại mật mã gửi về một email mới, chỉ cần cung cấp đúng ngày sinh, email và số điện thoại của người dùng. Ứng dụng cũng mặc định ngày sinh là 01/01/2019 nếu khách hàng không điền thông tin khai báo. Điều này càng khiến cho hacker xâm nhập vào tài khoản dễ dàng hơn.


Có khoảng 900 tài khoản khách hàng bị tin tặc tấn công và theo 7-Eleven Nhật Bản, số tiền bị hacker lấy đi là 55 triệu Yên (khoảng 500,000 USD). Công ty đã ngừng hoạt động 7Pay bằng cách ngừng liên kết tới các thẻ tín dụng, đưa cảnh báo lên trang web và ngừng các ghi danh người dùng mới. 7-Eleven Nhật Bản cũng cho biết sẽ bồi thường cho những người dùng bị hack tài khoản và thiết lập đường dây nóng hỗ trợ khách hàng.

Theo Japan Times, một thành viên của Bộ Kinh tế, Thương mại và Công nghiệp Nhật Bản nói với 7-Eleven rằng, công ty đã không tuân thủ các hướng dẫn về bảo mật. Chính quyền Nhật Bản đã bắt giữ hai cá nhân cố gắng sử dụng tài khoản bị hack, nghi ngờ rằng họ hợp tác (hoặc đã được thuê) bởi một nhóm tội phạm nổi tiếng ở Trung Quốc chuyên trộm cắp trực tuyến.

51Vote
40Vote
30Vote
22Vote
13Vote
26
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
06 Tháng Ba 2019
Khoảng đầu tháng 03/2019, McAfee, tổ chức an ninh mạng lớn nhất thế giới công bố kết quả cuộc tấn công mạng nhằm vào Mỹ và các nước Châu Âu, ngay sau khi thượng đỉnh Mỹ - Triều kết thúc.
05 Tháng Ba 2019
Đây là một khung cảnh bình minh đáng nhớ. Khoảng một tháng trước, ngay trước khoảnh khắc bình minh ló dạng, một cảnh xếp hàng ấn tượng của các thiên thể đã diễn ra ở phía đông. Trong ảnh, sáng nhất và gần nhất với đường chân trời, là Mặt trăng. Ánh sáng màu cam của Mặt trăng được tạo ra bởi sự tán xạ của ánh sáng xanh trong bầu khí quyển.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, một số nguồn tin cho biết, Google đã từ chối yêu cầu gỡ bỏ ứng dụng cho phép đàn ông Ả Rập theo dõi và điều khiển phụ nữ khỏi Google Play Store của cơ quan lập pháp Mỹ. Trong tuyên bố gửi cho Hạ nghị sĩ Hoa Kỳ Jackie Speier, Google khẳng định ứng dụng có tên Absher không hề vi phạm các điều khoản và điều kiện cần thiết để được tồn tại trên Google Play Store.
05 Tháng Ba 2019
Trong lịch sử, chỉ có một người duy nhất trên thế giới được chữa khỏi bệnh AIDS là Timothy Brown, một người Đức thường được gọi với tên khác là “bệnh nhân Berlin”. Khoảng đầu tháng 03/2019, đã có một người thứ 2 đã được chữa lành khỏi căn bệnh thế kỷ, và được gọi là “bệnh nhân London”.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Hiệp hội Web (World Wide Web Consortium - W3C) đã đưa ra bộ API WebAuthn cho phép hội nhập các trang web một cách an toàn, nhanh chóng hơn, và nổi bật là nó hỗ trợ cả việc hội nhập bằng sinh trắc học. Hiện WebAuthn đã xuất hiện trong nhiều trình duyệt như Safari (thử nghiệm), Chrome, Firefox, Edge. Android và Windows 10 cũng đã hỗ trợ từ gốc cho chuẩn mới. Cái quan trọng nhất của WebAuthn đó là người dùng không cần sử dụng password nữa, thứ rất khó nhất và dễ bị đánh cắp.
05 Tháng Ba 2019
Khoảng đầu tháng 03/2019, Facebook kiện 4 công ty trung quốc với cáo buộc bán tài khoản giả mạo. Ngoài ra, Facebook còn khẳng định những công ty mà họ đang khởi kiện còn có hành vi xâm phạm thương hiệu và dính líu đến hoạt động chiếm dụng tên miền.