Blockdit Logo
Blockdit Logo (Mobile)
สำรวจ
ลงทุน
คำถาม
เข้าสู่ระบบ
มีบัญชีอยู่แล้ว?
เข้าสู่ระบบ
หรือ
ลงทะเบียน
Techtoday
•
ติดตาม
7 ก.ค. 2019 เวลา 06:51 • วิทยาศาสตร์ & เทคโนโลยี
ลูกค้าเซเว่นฯ ญี่ปุ่น โดนแฮ็กบัญชีแอพฯ 7Pay สูญเงินกว่า 15 ล้านบาท
1
แอพฯ 7Pay ญี่ปุ่น ถูกแฮ็กบัญชี
ลูกค้าเซเว่นอีเลฟเว่นประเทศญี่ปุ่น กว่า 900 ราย โดนแฮ็กบัญชีแอพฯ 7Pay ทำให้สูญเสียเงินรวมทั้งหมดไปกว่า 510,000 ดอลลาร์ หรือราวประมาณ 15 ล้านบาท
ซึ่งเหตุการณ์ดังกว่าเกิดขึ้นเมื่อวันจันทร์ ที่ 1 กรกฏาคม ที่ผ่านมา ซึ่งโดยปกติ แอพฯ 7Pay จะใช้สำหรับชำระเงิน โดยการให้แคชเชียร์สแกนบาร์โค๊ด บนแอพฯ เพื่อหักเงินจากบัญชี 7Pay ของลูกค้า ซึ่งจะมีการผูกกับบัตรเครดิตและบัตรเดบิตไว้
ความผิดพลาดของแอพฯ 7Pay ครั้งนี้ เกิดจากการออกแบบระบบรีเซ็ตรหัสผ่าน ในตัวแอพฯ 7Pay จะถามอีเมลล์ วันเดือนปี เกิด และเบอร์โทรศัพท์ และยังให้กรอกปลายทางอีเมลล์ที่จะส่งลิงค์รีเซ็ตไปยังที่ใดก็ได้ หากคนร้ายมีข้อมูลเหล่านี้ของเหยื่อ ก็สามารถขโมยบัญชีได้โดยง่าย
ในตัวแอพฯ 7Pay จะมีการเซ็ตค่าเริ่มต้น ของ วันเดือนปี เกิด ไว้ที่ 1 มกราคม 2019 ทั้งหมด ในกรณีที่ลูกค้าไม่เปลี่ยน วันเดือนปี เกิดเป็นของตนเอง ซึ่งเป็นช่องโหว่อย่างมาก
อีกทั้งระบบของแอพฯ 7Pay ไม่มีการยืนยันตัวตนผ่านระบบ SMS หรือ OTP อีกชั้นหนึ่ง ทำให้เจ้าของบัญชีไม่ได้รับการแจ้งเตือนใดๆ ว่าบัญชีของตนเองได้ถูกนำไปใช้เรียบร้อยแล้ว
หลังจากเหตุการณ์ดังกล่าว ทางเซเว่นอีเลฟเว่นญี่ปุ่นได้สั่งยุติการใช้งานแอพฯ 7Pay ชั่วคราว พร้อมกับได้คืนเงินให้ลูกค้าทั้งหมด
ฝากกด Follow เรา หรือติดตามเราได้ที่
เว็บไซต์ :
https://www.techtoday.in.th
Facebook :
facebook.com/techtoday.in.th
ที่มาข่าว :
https://www.zdnet.com/article/7-eleven-japanese-customers-lose-500000-due-to-mobile-app-flaw/
รูปภาพ :
https://www.7pay.co.jp/
2 บันทึก
25
3
13
2
25
3
13
โฆษณา
ดาวน์โหลดแอปพลิเคชัน
© 2025 Blockdit
เกี่ยวกับ
ช่วยเหลือ
คำถามที่พบบ่อย
นโยบายการโฆษณาและบูสต์โพสต์
นโยบายความเป็นส่วนตัว
แนวทางการใช้แบรนด์ Blockdit
Blockdit เพื่อธุรกิจ
ไทย