7 ก.ค. 2019 เวลา 06:51 • วิทยาศาสตร์ & เทคโนโลยี
ลูกค้าเซเว่นฯ ญี่ปุ่น โดนแฮ็กบัญชีแอพฯ 7Pay สูญเงินกว่า 15 ล้านบาท
1
แอพฯ 7Pay ญี่ปุ่น ถูกแฮ็กบัญชี
ลูกค้าเซเว่นอีเลฟเว่นประเทศญี่ปุ่น กว่า 900 ราย โดนแฮ็กบัญชีแอพฯ 7Pay ทำให้สูญเสียเงินรวมทั้งหมดไปกว่า 510,000 ดอลลาร์ หรือราวประมาณ 15 ล้านบาท
ซึ่งเหตุการณ์ดังกว่าเกิดขึ้นเมื่อวันจันทร์ ที่ 1 กรกฏาคม ที่ผ่านมา ซึ่งโดยปกติ แอพฯ 7Pay จะใช้สำหรับชำระเงิน โดยการให้แคชเชียร์สแกนบาร์โค๊ด บนแอพฯ เพื่อหักเงินจากบัญชี 7Pay ของลูกค้า ซึ่งจะมีการผูกกับบัตรเครดิตและบัตรเดบิตไว้
ความผิดพลาดของแอพฯ 7Pay ครั้งนี้ เกิดจากการออกแบบระบบรีเซ็ตรหัสผ่าน ในตัวแอพฯ 7Pay จะถามอีเมลล์ วันเดือนปี เกิด และเบอร์โทรศัพท์ และยังให้กรอกปลายทางอีเมลล์ที่จะส่งลิงค์รีเซ็ตไปยังที่ใดก็ได้ หากคนร้ายมีข้อมูลเหล่านี้ของเหยื่อ ก็สามารถขโมยบัญชีได้โดยง่าย
ในตัวแอพฯ 7Pay จะมีการเซ็ตค่าเริ่มต้น ของ วันเดือนปี เกิด ไว้ที่ 1 มกราคม 2019 ทั้งหมด ในกรณีที่ลูกค้าไม่เปลี่ยน วันเดือนปี เกิดเป็นของตนเอง ซึ่งเป็นช่องโหว่อย่างมาก
อีกทั้งระบบของแอพฯ 7Pay ไม่มีการยืนยันตัวตนผ่านระบบ SMS หรือ OTP อีกชั้นหนึ่ง ทำให้เจ้าของบัญชีไม่ได้รับการแจ้งเตือนใดๆ ว่าบัญชีของตนเองได้ถูกนำไปใช้เรียบร้อยแล้ว
หลังจากเหตุการณ์ดังกล่าว ทางเซเว่นอีเลฟเว่นญี่ปุ่นได้สั่งยุติการใช้งานแอพฯ 7Pay ชั่วคราว พร้อมกับได้คืนเงินให้ลูกค้าทั้งหมด
ฝากกด Follow เรา หรือติดตามเราได้ที่
เว็บไซต์ : https://www.techtoday.in.th
โฆษณา