Ngày 1 tháng 7 vừa rồi, 7 Eleven tại Nhật Bản đã ra mắt ứng dụng 7Pay. Đây là ứng dụng cho phép khách hàng của họ có thể liên kết với tài khoản ngân hàng để có thể thanh toán trực tuyến khi mua hàng. Tuy nhiên, chỉ trong thời gian ngắn sử dụng, ứng dụng này đã phải bị tạm ngưng sử dụng vì bị hacker tấn công.
Tính năng này cho phép người dùng liên kết với thẻ credit hoặc debit sau đó có thể thanh toán bằng cách quẹt mã barcode có trong app. Tuy nhiên, chỉ trong thời gian hoạt động, 7-Eleven đã liên tục nhận được các lời phàn nàn từ khách hàng rằng có họ liên tục phải thanh toán các hóa đơn mà họ không hề biết. Theo tờ báo Yahoo News Japan, đã có nhiều lỗ hổng bảo mật trong tính năng thanh toán trực tuyến.
Cụ thể, hacker chỉ cần biết được các thông tin như ngày sinh, email và số điện thoại của người dùng là đã có thể gửi được mã yêu cầu khôi phục mật khẩu đến một địa chỉ email khác. Đồng thời ứng dụng thiết lập mặc định ngày sinh cho tất cả người dùng của họ vào ngày 1 tháng 1 2019 khiến cho việc tấn công trở nên dễ dàng hơn.
Theo ước tính, đã có gần 900 tài khoản bị tấn công và số tiền bị chiếm đoạt lên đến 55 triệu Yên (tương đương 500.000USD). Hiện tại, 7-Elevent Nhật Bản đã dừng việc liên kết với tài khoản ngân hàng, đồng thời không cho phép đăng ký thành viên mới cũng như đăng tải cảnh báo 7pay trên website chính của họ. Về phía những người bị hại, họ sẽ được đền bù và hỗ trợ trong thời gian sớm nhất.
Xem thêm:
- GitHub: Nền tảng chia sẻ mã nguồn mở lớn nhất thế giới bị tấn công đòi tiền chuộc
- Vừa mới ra mắt sáng nay tại Việt Nam website nhà mạng ITelecom đã bị hacker tấn công
- UAE nắm trong tay công cụ hack iPhone từ xa cực nguy hiểm: Chỉ cần gửi tin nhắn là đã truy cập được dữ liệu trong máy của nạn nhân
- Giờ đây tất cả các thiết bị iOS đều có thể bị bẻ khóa, ngay cả iPhone Xs Max cài iOS 12.3
- Bán điện thoại siêu mã hóa cho tội phạm, CEO công ty bị tuyên án 9 năm tù, nộp phạt 80 triệu USD
- Google thừa nhận lưu trữ mật khẩu của người dùng dưới dạng văn bản thuần túy trong suốt 14 năm
Bình luận về bài viết