มีผู้ใช้แอพ Starbucks ในสหรัฐอเมริกาบางรายพบว่าถูกตัดเงินเพื่อซื้อบัตรของขวัญ Starbucks ซ้ำๆ กัน โดยหักเงินจากระบบของ PayPal อัตโนมัติ ความเสียหายอยู่ระหว่าง 100-550 ดอลลาร์ต่อราย
หลังจากการสอบสวนพบว่าบัญชี Starbucks ของผู้ใช้เหล่านี้ถูกแฮ็กจากหน้าเว็บ (Starbucks คาดว่าเป็นเพราะตั้งรหัสผ่านง่ายเกินไป และยืนยันว่าระบบของตัวเองไม่มีปัญหา) เมื่อบวกกับฟีเจอร์การซื้อบัตรของขวัญ Starbucks โดยไม่ต้องอาศัยคำยืนยันใดๆ ทำให้แฮ็กเกอร์ใช้ช่องว่างนี้เข้าบัญชีไปซื้อบัตร แล้วโอนมูลค่าบัตรให้ตัวเองอีกทีหนึ่ง
Starbucks และ PayPal ยืนยันว่าผู้เสียหายจะได้รับเงินคืนทั้งหมด อย่างไรก็ตาม ผู้เสียหายก็บ่นว่ากระบวนการรับแจ้งเรื่องของ Starbucks ล่าช้า และบางครั้งก็บอกให้ไปเรียกเงินคืนจาก PayPal เอาเอง
ที่มา - CNN Money
Comments
แฮคเกอร์ฮิปสเตอร์
ผมไม่ได้ #โกง ครับ มันเป็น #บัค
นักปั๊มเหรียญ LINE ในตำนานกล่าวไว้
ช่องว่าง => ช่องโหว่?
"ช่องว่าง" ถูกแล้วครับ อันนี้ตั้งใจ
คือ มันไม่ใช่ช่องโหว่ (vulnerability) ของระบบ
แต่เพราะ feature "การซื้อบัตรของขวัญ Starbucks โดยไม่ต้องอาศัยคำยืนยันใดๆ" ตั้งใจให้มี เลยเป็นช่องว่าง (gap) อันนี้ผมเข้าใจถูกหรือเปล่าครับ