Kuglen er til både inde og ude

OnePlus’ webshop blev hacket

I den forløbne uge begyndte rygterne at spredes om, at smartphone fabrikanten OnePlus (muligvis) var ramt af en grim sikkerhedsbrist. Ikke i selve telefonerne, for de fungerer upåklageligt. Men i OnePlus’ egen webshop.

Det viser sig nemlig, at mindst 40.000 brugere, der har købt ind på www.oneplus.net har oplevet mystiske ekstra træk på deres bankkonti, efter at de havde shoppet ny mobiltelefon eller tilbehør.

OnePlus har nu gennemført en grundig undersøgelse af anklagerne, og den viser desværre, at rygterne talte sandt. Tusinder af kunder på nettet kan være i fare, hvis de har handlet online hos OnePlus og brugt kreditkort i perioden fra midten af november og frem til den 11. januar.

Ifølge adskillige historier fra udenlandske medier oplevede OnePlus kunder mystiske ekstra-træk på deres kreditkort. Som regel kort tid efter at de havde købt ind hos den populære smartphone fabrikant.

Folk, der har købt ind via OnePlus’ webshop i perioden fra den 15. november til den 11. januar, kan have oplevet, at deres kreditkort blev misbrugt af eksterne hackere.

Om der også er danskere blandt de ramte, oplyser OnePlus ikke noget om. Sandsynligheden er dog ikke særlig stor, fordi de fleste OnePlus telefoner i Danmark bliver solgt via teleselskaberne 3 og TDC – og ikke direkte på OnePlus’ egen hjemmeside.

I sit senest udsendte statement fortæller OnePlus, at ”firmaets webshop var blevet angrebet, og et ondsindet script lagt ind i betalingssidens programkode. Det script var i stand til at opsnappe eller sniffe sig til kreditkort informationer, når de blev indtastet. Den farlige kode arbejdede ikke hele tiden, men i korte mellemrum, hvor den var i stand til at løfte data direkte fra købernes webbrowsere.”

OnePlus har fjernet malware-scriptet og isoleret den ramte server fra resten af virksomhedens netværk. Desuden har man installeret en mere sikker webshop. Af den grund er OnePlus’ internet salg genåbnet efter at have været lukket i et par dage.

OnePlus opfordrer alligevel alle sine online kunder til at tjekke deres bankkonti en ekstra gang for uventede kreditkort træk. Især, hvis de har købt ind i det pågældende tidsrum. OnePlus kontakter desuden alle de kunder direkte pr. email, som kan have været i farezonen….

 

 

Ingen kommentarer endnu

Der er endnu ingen kommentarer til indlægget. Hvis du synes indlægget er interessant, så vær den første til at kommentere på indlægget.

Skriv en kommentar

Skriv et svar

Din e-mailadresse vil ikke blive publiceret. Krævede felter er markeret med *

 

Næste indlæg

Kuglen er til både inde og ude