Abo
  • IT-Karriere:

Magento: Kreditkartendaten von bis zu 40.000 Oneplus-Käufern kopiert

Oneplus hat seine Untersuchung zu kopierten Kreditkarten abgeschlossen. Angreifer konnten wohl eine Schwachstelle für Cross-Site-Scripting ausnutzen.

Artikel veröffentlicht am ,
Kreditkarten
Kreditkarten (Bild: Matt Cardy/Getty Images)

Oneplus hat sich bei betroffenen Kunden für den Missbrauch von Kreditkartendaten im eigenen Onlineshop entschuldigt. Das Unternehmen arbeitet nach eigenen Angaben mit einem externen Dienstleister zusammen, um den Vorfall vollständig aufzuklären.

Stellenmarkt
  1. SSI Schäfer IT Solutions GmbH, Giebelstadt, Dortmund
  2. Stadtwerke Bonn GmbH, Bonn

Oneplus hatte zum Start des Shops auf das Shopsystem Magento gesetzt, das seit Jahren immer wieder durch Sicherheitslücken auffällt. Weil die Daten der Kunden auf der Webseite selbst eingegeben wurden, gelang es Angreifern offenbar, diese mitzuschneiden und für betrügerische Einkäufe zu missbrauchen. Nach Angaben von Oneplus konnten Angreifer in den Server eindringen und ein Skript platzieren. Vermutlich nutzten sie eine XSS-Schwachstelle, auch wenn Oneplus das nicht wörtlich schreibt.

Nach Angaben des Unternehmens konnten die Angreifer Kreditkartennummern, Gültigkeitsdatum und den meist dreistelligen Sicherheitscode abfangen. Diese Angaben reichen bei vielen Anbietern aus, um Einkäufe zu tätigen - falls nicht auf ein Sicherheitssystem wie Verified by Visa oder eine Transaktions-PIN gesetzt wird. Laut Oneplus sind bis zu 40.000 Nutzer betroffen.

Kunden sollen Abrechnungen prüfen

Kunden sollten ihre Kreditkartenabrechnungen genau prüfen. Oneplus sucht derzeit nach einem "gangbaren" Weg, um betroffenen Kunden für ein Jahr kostenfreies Monitoring der Kreditkartentransaktionen anzubieten. Entsprechende Dienste sind in den USA jedoch deutlich weiter verbreitet als in Deutschland.

Nach Angaben des Anbieters sind Nutzer nicht betroffen, wenn sie über Paypal gezahlt oder aber bereits im System des Zahlungsdienstleisters hinterlegte Karten genutzt haben. Auch wer mit der Kreditkarte, aber über Paypal gezahlt hat, sollte nicht betroffen sein. Oneplus bedankt sich bei dem Twitternutzer @superdutynick für den Hinweis.



Anzeige
Spiele-Angebote
  1. 16,99€
  2. 4,99€
  3. 4,99€
  4. 149,99€ (Release noch nicht bekannt)

derdiedas 21. Jan 2018

macht zwei Millionen Strafe von den Kreditkatenprovidern, denn das sind deren Sätze wenn...

Bigfoo29 21. Jan 2018

Warum zur Hölle findest DU das und eine Golem-Redaktion(!) nicht? Es ist schon ein wenig...

das_mav 20. Jan 2018

Eine die nur im EU-Ausland umsonst abheben darf. Als Hamburger hab ich aber wenig Lust...

Niaxa 19. Jan 2018

Aha. Bin nicht deiner Meinung zudem gibts nen kurzen informativen Einleitungstext, der...


Folgen Sie uns
       


iPad OS ausprobiert

Apple hat die erste öffentliche Betaversion vom neuen iPad OS veröffentlicht. Wir haben uns das für die iPads optimierte iOS 13 im Test genauer angeschaut.

iPad OS ausprobiert Video aufrufen
Faire IT: Die grüne Challenge
Faire IT
Die grüne Challenge

Kann man IT-Produkte nachhaltig gestalten? Drei Startups zeigen, dass es nicht so einfach ist, die grüne Maus oder das faire Smartphone auf den Markt zu bringen.
Von Christiane Schulzki-Haddouti

  1. Smartphones Samsung und Xiaomi profitieren in Europa von Huawei-Boykott
  2. Smartphones Xiaomi ist kurz davor, Apple zu überholen
  3. Niederlande Notrufnummer fällt für mehrere Stunden aus

Whatsapp: Krankschreibung auf Knopfdruck
Whatsapp
Krankschreibung auf Knopfdruck

Ein Hamburger Gründer verkauft Arbeitsunfähigkeitsbescheinigungen per Whatsapp. Ist das rechtens? Ärztevertreter warnen vor den Folgen.
Von Miriam Apke

  1. Medizin Schadsoftware legt Krankenhäuser lahm
  2. Medizin Sicherheitslücken in Beatmungsgeräten
  3. Gesundheitsdaten Gesundheitsapps werden beliebter, trotz Datenschutzbedenken

Google Maps: Karten brauchen Menschen statt Maschinen
Google Maps
Karten brauchen Menschen statt Maschinen

Wenn Karten nicht mehr von Menschen, sondern allein von Maschinen erstellt werden, erfinden diese U-Bahn-Linien, Hochhäuser im Nationalpark und unmögliche Routen. Ein kurze Liste zu den Grenzen der Automatisierung.
Von Sebastian Grüner

  1. Kartendienst Google bringt AR-Navigation und Reiseinformationen in Maps
  2. Maps Duckduckgo mit Kartendienst von Apple
  3. Google Maps zeigt Bikesharing in Berlin, Hamburg, Wien und Zürich

    •  /