7-Eleven移动支付出师不利,上线第二天就遭盗刷

【猎云网(微信号:ilieyun)】7月6日报道(编译:清酒)

周四,日本7-Eleven暂停了其最近推出的一项移动支付应用7Pay的使用,原因是该应用存在一个漏洞,允许第三方对数百个客户账户进行虚假收费。

该公司于7月1日(周一)发布了这一功能:用户可以使用该应用扫描条形码,并通过绑定的银行卡进行执法。然而,该公司第二天就收到了投诉:一位客户发现一笔盗刷账单。

据外媒报道,这款应用有一个漏洞。黑客只需要知道用户的生日、电子邮件和电话号码,就可以向另一个电子邮件地址发送密码重置请求。该应用还将用户的出生日期默认为2019年1月1日,如果用户没有填写出生日期,就更容易进入账户。

在这种情况下,黑客们果断发起了攻击。据称,约有900名个人的账户被锁定,并被收取5500万日元(合50万美元)的费用。7-Eleven表示,他们已经暂停了这一功能,停止了这款应用对绑定卡进行扣费,并在7pay的网站上发布了警告,并停止了新用户的注册。该公司还表示,将对账户被黑的用户进行赔偿,并设立一条支持热线。

据《日本时报》报道,日本经济产业省(Ministry of economic, Trade and Industry)的一名官员对该公司说,需要加强安全措施。事后,日本当局逮捕了两名试图使用被黑账户的人,并认为他们可能与一个以在网上使用盗用身份而闻名的犯罪团伙有关联。

AD:还在为资金紧张烦恼吗?猎云银企贷,全面覆盖京津冀地区主流银行及信托、担保公司,帮您细致梳理企业融资问题,统筹规划融资思路,合理撬动更大杠杆。填写只需两分钟,剩下交给我们! (来源:猎云网)

极客网企业会员

免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。

2019-07-06
7-Eleven移动支付出师不利,上线第二天就遭盗刷
据称,约有900名个人的账户被锁定,并被收取5500万日元。

长按扫码 阅读全文