Abo
  • Services:

Magento: Kreditkartendaten von bis zu 40.000 Oneplus-Käufern kopiert

Oneplus hat seine Untersuchung zu kopierten Kreditkarten abgeschlossen. Angreifer konnten wohl eine Schwachstelle für Cross-Site-Scripting ausnutzen.

Artikel veröffentlicht am ,
Kreditkarten
Kreditkarten (Bild: Matt Cardy/Getty Images)

Oneplus hat sich bei betroffenen Kunden für den Missbrauch von Kreditkartendaten im eigenen Onlineshop entschuldigt. Das Unternehmen arbeitet nach eigenen Angaben mit einem externen Dienstleister zusammen, um den Vorfall vollständig aufzuklären.

Stellenmarkt
  1. Universitätsmedizin der Johannes Gutenberg-Universität Mainz, Mainz
  2. ACP IT Solutions AG, Bielefeld

Oneplus hatte zum Start des Shops auf das Shopsystem Magento gesetzt, das seit Jahren immer wieder durch Sicherheitslücken auffällt. Weil die Daten der Kunden auf der Webseite selbst eingegeben wurden, gelang es Angreifern offenbar, diese mitzuschneiden und für betrügerische Einkäufe zu missbrauchen. Nach Angaben von Oneplus konnten Angreifer in den Server eindringen und ein Skript platzieren. Vermutlich nutzten sie eine XSS-Schwachstelle, auch wenn Oneplus das nicht wörtlich schreibt.

Nach Angaben des Unternehmens konnten die Angreifer Kreditkartennummern, Gültigkeitsdatum und den meist dreistelligen Sicherheitscode abfangen. Diese Angaben reichen bei vielen Anbietern aus, um Einkäufe zu tätigen - falls nicht auf ein Sicherheitssystem wie Verified by Visa oder eine Transaktions-PIN gesetzt wird. Laut Oneplus sind bis zu 40.000 Nutzer betroffen.

Kunden sollen Abrechnungen prüfen

Kunden sollten ihre Kreditkartenabrechnungen genau prüfen. Oneplus sucht derzeit nach einem "gangbaren" Weg, um betroffenen Kunden für ein Jahr kostenfreies Monitoring der Kreditkartentransaktionen anzubieten. Entsprechende Dienste sind in den USA jedoch deutlich weiter verbreitet als in Deutschland.

Nach Angaben des Anbieters sind Nutzer nicht betroffen, wenn sie über Paypal gezahlt oder aber bereits im System des Zahlungsdienstleisters hinterlegte Karten genutzt haben. Auch wer mit der Kreditkarte, aber über Paypal gezahlt hat, sollte nicht betroffen sein. Oneplus bedankt sich bei dem Twitternutzer @superdutynick für den Hinweis.



Anzeige
Blu-ray-Angebote
  1. 5€ inkl. FSK-18-Versand
  2. 5€ inkl. FSK-18-Versand
  3. (u. a. 3 Blu-rays für 15€, 2 Neuheiten für 15€)

derdiedas 21. Jan 2018

macht zwei Millionen Strafe von den Kreditkatenprovidern, denn das sind deren Sätze wenn...

Bigfoo29 21. Jan 2018

Warum zur Hölle findest DU das und eine Golem-Redaktion(!) nicht? Es ist schon ein wenig...

das_mav 20. Jan 2018

Eine die nur im EU-Ausland umsonst abheben darf. Als Hamburger hab ich aber wenig Lust...

Niaxa 19. Jan 2018

Aha. Bin nicht deiner Meinung zudem gibts nen kurzen informativen Einleitungstext, der...


Folgen Sie uns
       


Exoskelett Paexo ausprobiert

Unterstützung bei Arbeiten über Kopf bietet das Exoskelett Paexo von Ottobock. Wir haben es ausprobiert.

Exoskelett Paexo ausprobiert Video aufrufen
Raspberry Pi: Spieglein, Spieglein, werde smart!
Raspberry Pi
Spieglein, Spieglein, werde smart!

Ein Spiegel, ein ausrangierter Monitor und ein Raspberry Pi sind die grundlegenden Bauteile, mit denen man sich selbst einen Smart Mirror basteln kann. Je nach Interesse können dort dann das Wetter, Fahrpläne, Nachrichten oder auch stimmungsvolle Bilder angezeigt werden.
Eine Anleitung von Christopher Bichl

  1. IoT mit LoRa und Raspberry Pi Die DNA des Internet der Dinge
  2. Bewegungssensor auswerten Mit Wackeln programmieren lernen
  3. Raspberry Pi Cam Babycam mit wenig Aufwand selbst bauen

Android-Smartphone: 10 Jahre in die Vergangenheit in 5 Tagen
Android-Smartphone
10 Jahre in die Vergangenheit in 5 Tagen

Android ist erst zehn Jahre alt, doch die ersten Geräte damit sind schon Technikgeschichte. Wir haben uns mit einem Nexus One in die Zeit zurückversetzt, als Mobiltelefone noch Handys hießen und Nachrichten noch Bällchen zum Leuchten brachten.
Ein Erfahrungsbericht von Martin Wolf

  1. Android Q Google will den Zurück-Button abschaffen
  2. Sicherheitspatches Android lässt sich per PNG-Datei übernehmen
  3. Google Auf dem Weg zu reinen 64-Bit-Android-Apps

Chromebook Spin 13 im Alltagstest: Tolles Notebook mit Software-Bremse
Chromebook Spin 13 im Alltagstest
Tolles Notebook mit Software-Bremse

Bei Chromebooks denken viele an billige, knarzende Laptops - das Spin 13 von Acer ist anders. Wir haben es einen Monat lang verwendet - und uns am Ende gefragt, ob der veranschlagte Preis für ein Notebook mit Chrome OS wirklich gerechtfertigt ist.
Ein Test von Tobias Költzsch


      •  /