駭客入侵星巴克app 竊取帳戶金額 已多人受害

駭客入侵星巴克app 竊取帳戶金額 已多人受害

cnYES鉅亨網財經新聞 2015-05-14 00:00

【鉅亨網編譯 蔡騰輝 綜合外電】

以往駭客從信用卡、銀行或是Paypal偷錢,現在連星巴克的手機支付程式都成了駭客的提款機。

星巴克的app讓民眾可以快速付款,並且可以從帳戶、信用卡或是PayPal直接加值。但這方便的功能卻為駭客打開方便竊取之門。駭客入侵民眾的星巴克app後,創建一個新的支付帳戶,再以加值方式把錢偷走。

第一位發聲的是同為星巴克消費者的記者Bob Sullivan。以下是CNNMoney最近訪問此類案件受害者的情況。

其中位於德州的顧客Obando上班途中買了杯星巴克後,還在通勤的路上,手機就不斷顯示自動加值50美元。五分鐘之內,他的星巴克app沒有與他確認,就自動加值了10次。Obando向星巴克反應要求停止支付與加值並且退款,星巴克卻要他自己去與第三方支付服務商PayPal反應。將星巴克app刪除的他,耗時兩周才拿回他被偷走的550美元。身為休士頓高中科技部門人員的他決定以後只用現金或是信用卡付款。這顯示星巴克沒有與顧客進行第二次的確認,就直接從帳戶扣款的大漏洞。

另一名位於阿拉巴馬的受害者Overton的星巴克app也在短時間內被自動儲值五次,而app內的金額也全被提領一空。即指星巴克與PayPal承諾將退回她被偷走的115美元,但卻挽回不了消費者對於星巴克app的信任。

透過CNNMoney,星巴克澄清公司內部絕無受駭客入侵,也沒有外洩顧客資料。之所以會發生此類盜用事件,可能是因為顧客設的密碼過於簡單。星巴克建議顧客的密碼要由大小寫以及特殊符號共同組成。網路安全公司Lancope的主管Gavin Reid說,即便如此,星巴克還是有改進的空間與方式。相較之下,像是最安全的線上服務系統Gmail與Twitter都會請使用者進行第二次的身分確認與授權。傳簡訊到手機通知使用者,其帳號正在其它裝置上登入,請確認本人是否同意,如果不同意請進行相關處理。

即便這不是星巴克第一次被投訴的資安問題,星巴克仍舊不保證日後會加上第二道安全確認機制,只保證顧客被駭客入侵的所有損失,星巴克將全數補償。

本文出處

今日點閱排行:

『新聞來源/鉅亨網,Yes娛樂

熱門文章
跟黃子佼交情20多年 林依晨發聲:當然無法接受
跟黃子佼交情20多年 林依晨發聲:當然無法接受

CTWANT

中興大學池水驚見鯊魚?!日本主持人來台行生物調查 掀討論熱潮
中興大學池水驚見鯊魚?!日本主持人來台行生物調查 掀討論熱潮

LIFE生活網小編

不是鼎泰豐!孫藝真來台吃「這家小籠包」 大讚螃蟹超好吃
不是鼎泰豐!孫藝真來台吃「這家小籠包」 大讚螃蟹超好吃

記者爆料網

當天還上傳影片…90萬「飛飛一杯酒」心臟病猝逝 享年34歲
當天還上傳影片…90萬「飛飛一杯酒」心臟病猝逝 享年34歲

中天新聞

柯震東被姐姐許瑋甯摸小手「表情藏不住」 她卻與賀軍翔舊情復燃!?
柯震東被姐姐許瑋甯摸小手「表情藏不住」 她卻與賀軍翔舊情復燃!?

LIFE生活網小編

他好奇「登機為啥一堆人搶排隊?」 過來人曝慘痛經歷:真的有差
他好奇「登機為啥一堆人搶排隊?」 過來人曝慘痛經歷:真的有差

TVBS新聞網

快訊/高雄民宅氣爆案「鄰居幹的」? 失聯夫妻找到了…夫燒死、妻參加同學會
快訊/高雄民宅氣爆案「鄰居幹的」? 失聯夫妻找到了…夫燒死、妻參加同學會

中天新聞

影/當庭卸責互撕!虐死剴剴保母姊妹出庭 妹翻供推說「是姊姊幹的我沒做」
影/當庭卸責互撕!虐死剴剴保母姊妹出庭 妹翻供推說「是姊姊幹的我沒做」

中天新聞

下週雨強襲「連下一禮拜」 半個台灣紫爆!4/23雨勢最猛
下週雨強襲「連下一禮拜」 半個台灣紫爆!4/23雨勢最猛

中天新聞

不是珍珠!手搖飲「加這料」喝起來最爽 一票推爆:很加分
不是珍珠!手搖飲「加這料」喝起來最爽 一票推爆:很加分

TVBS新聞網

KID再爆「演藝圈最廢二人」 Sandy吳姍儒傳授戀愛擇偶撇步
KID再爆「演藝圈最廢二人」 Sandy吳姍儒傳授戀愛擇偶撇步

TVBS 42歡樂台

 宋柏緯首當乩童特別訂製「神衣、法器」 初孟軒擔任「扶乩手」笑稱:變八塊肌了
宋柏緯首當乩童特別訂製「神衣、法器」 初孟軒擔任「扶乩手」笑稱:變八塊肌了

CatchPlay

影/當街撞倒還想拖上車!高雄女慘遇恐怖情人 遭狂毆、扯破衣走光
影/當街撞倒還想拖上車!高雄女慘遇恐怖情人 遭狂毆、扯破衣走光

中天新聞

啥咪!「168斷食」恐增9成心血管風險?   最新研究爆爭議
啥咪!「168斷食」恐增9成心血管風險? 最新研究爆爭議

匯流新聞網CNEWS

78
0
分享