Çinli akıllı telefon üreticisi OnePlus, şirketin ödeme sistemlerinde meydana gelen bir sızıntıdan 40 bine yakın müşterisinin etkilenmiş olabileceğini açıkladı. Saldırı, şirketin oneplus.net adresindeki ödeme sayfasına zararlı bir kod yerleştirilerek gerçekleştirildi. Şirket tarafından yapılan açıklamada, zararlı kodun, müşteriler kredi kartı bilgilerini girdikleri sırada bu bilgileri ele geçirecek şekilde tasarlandığı ifade edildi.
ESET’in dijital güvenlikle ilgili global gelişmeleri aktardığı www.welivesecurity.com
web sitesinde paylaşılan bilgiye göre, Çinli OnePlus şirketinden yapılan açıklamada "Zararlı kod, belirli aralıklarla yürütülerek doğrudan kullanıcının tarayıcısı üzerinden verileri ele geçiriyordu. Tespit edilir edilmez ortadan kaldırıldı" denildi.
Söz konusu sızıntı, açıklamalara göre yalnızca Kasım 2017 ile 11 Ocak 2018 tarihleri arasında oneplus.net adresinden ödeme bilgilerini paylaşan kullanıcıları risk altına alıyor. Daha önceden kaydedilmiş ödeme bilgileri üzerinden işlem gerçekleştiren ya da Paypal gibi yöntemleri kullanan kullanıcıların bundan etkilenmeyeceği düşünülüyor.
SUNUCU KARANTİNAYA ALINDI
OnePlus tarafından yapılan açıklamada, ‘saldırıdan etkilenen sunucunun karantinaya alınarak tüm ilgili sistem yapısının sağlamlaştırıldığı’ duyuruldu. Ayrıca, ödeme bilgileri (kredi kartı numarası, son kullanma tarihi ve güvenlik kodları) çalınmış olabilecek kullanıcılar uyarıldı. Şirketten yapılan açıklamada, "Böyle bir olay yaşandığı için ne kadar özür dilesek azdır" ifadesine yer verildi.
YETKİSİZ ERİŞİMLER TESPİT EDİLMİŞTİ
OnePlus, Ocak ayı ortasına doğru başlattığı araştırmada, web sitesinde alışveriş yapan bazı kullanıcıların kartlarında yetkisiz erişimler keşfederek, OnePlus'a rapor vermeleri istendiğini tespit etti. Firma gelişmeler üzerine, bir süre için web sitesinde kart ile ödemeleri askıya aldığını duyurdu ve kendi ifadesiyle ‘saat yönünde’ durumu ele aldığını belirtti.
Saldırının başlangıcı olan Kasım ayı ortaları, tam da firmanın en önemli modeli olan OnePlus 5T'nin piyasaya sürüldüğü döneme denk geliyor. O dönemde firma, önceki ürünlerinde tespit edilen bir arka kapıyı yeniden konumlandırdığı yönünde talihsiz bir açıklama yaptığı için dikkatleri üzerine çekmişti. Ekim ayında ise firma, kullanıcıların cihazlarından orantısız olarak ve gizlice birtakım bilgiler topladığı için kamuoyunun hedefi haline gelmişti. /EGE BASIN GRUBU
GAZETELERİMİZ
GÜNAYDIN EGE GAZETESİ www.gunaydinege.net
BAKIRÇAY GAZETESİ www.bakircay.com
EGE HÂKİMİYET GAZETESİ www.egehakimiyet.com
FOTO HABER GAZETESİ www.fotohaber.com.trA
VAZİYET GAZETESİ www.yenivaziyet.com
YENİ VİZYON GAZETESİ www.yenivizyon.net
ARASTA GAZETESİ www.arastahaber.com
ALİAĞASPOR GAZETESİ www.aliagaspor.com
SAZAN MİZAH GAZETESİ www.yenisazan.com
İNTERNET SİTELERİ İÇİN TIKLAYINIZ
ALİAĞA HABER www.aliagahaber.com
ARASTA HABER www.arastahaber.com
YENİ SAZAN www.yenisazan.com
YENİ VAZİYET www.yenivaziyet.com
YENİVİZYON www.yenivizyon.net
ALİAĞA TARİHİ www.aliagatarihi.com
GÜNAYDIN ALİAĞA www.gunaydinaliaga.com
ALİAĞASPOR www.aliagasport.com
ALİAĞAMIZ www.aliagamiz.com
BAKIRÇAY www.bakircay.com
EGE HÂKİMİYET www.egehakimiyet.com
GÜNAYDIN İZMİR www.gunaydinizmir.com
AZİZ İZMİR www.azizizmir.com
EGE RAPOR www.egerapor.com
EGE İLAN www.egeilan.net
EGE İHALE www.egeihale.com
ALFA TİVİ www.alfativi.com
EGE VİDEO www.egevideo.com
EGEPLAY www.egeplay.com
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.