Noong Lunes, Enero 15, inihayag ng OnePlus sa mga forum nito na ang ilang mga customer ay nag-ulat ng mapanlinlang na aktibidad sa mga credit at debit cards na ginagamit para sa mga pagbili sa oneplus.net. Hindi malinaw sa oras kung gaano karaming mga tao ang naapektuhan o kung ano ang sanhi nito sa unang lugar, at makalipas lamang ang isang araw, tinanggal ng OnePlus ang pagpipilian upang makagawa ng mga pagbabayad gamit ang isang credit / debit card mula sa site nito.
Pagkalipas ng ilang araw sa Enero 19, ang OnePlus ay naglabas ng isa pang pag-update sa mga forum nito upang kumpirmahin na ang aktibidad na mapanlinlang na ito ay bunga ng isang paglabag sa seguridad na apektado hanggang sa 40, 000 mga gumagamit.
Paano ito nangyari sa mundo? Ayon sa OnePlus, isang malisyosong script ay naidagdag sa code ng pagbabayad ng site nito at nag-sniff out ang impormasyon sa credit / debit card habang pinasok ito ng mga customer. Ang script ay mula nang tinanggal, ngunit ito ay aktibo sa pagitan ng kalagitnaan ng Nobyembre ng 2017 at Enero 11, 2018.
Sa kabutihang palad, mayroong ilang mga caveats tungkol sa kung sino ang naapektuhan. Bawat OnePlus:
- Ang mga gumagamit na nagbabayad sa pamamagitan ng isang naka-save na credit card ay HINDI dapat maapektuhan
- Ang mga gumagamit na nagbabayad sa pamamagitan ng "Credit Card sa pamamagitan ng PayPal" ay hindi dapat maapektuhan
- Ang mga gumagamit na nagbabayad sa pamamagitan ng PayPal ay HINDI maaapektuhan
Sinabi ng OnePlus na nakikipag-ugnay ito sa mga customer na nabiktima sa pag-atake na ito at nagtatrabaho ito sa processor ng pagbabayad at mga tagapagkaloob nito upang matiyak na ang isang bagay na tulad nito ay hindi nangyari ulit. Kung hindi ka sigurado kung na-kompromiso o hindi ang iyong impormasyon sa card, pagmasdan ang kasaysayan ng iyong transaksyon upang kumpirmahin na ang anumang mga pagbabayad na ginawa ay mga binigyan mo ng pahintulot. Kung nais mong maging labis na pag-iingat (na halos hinihikayat namin sa isang kaso tulad nito), hindi masamang ideya na makipag-ugnay sa iyong bangko, kanselahin ang iyong kasalukuyang card, at makakuha ng bago.
Kahit na tinanong ko na sa iyo ang tanong na ito, nakakaapekto ba ang bagong impormasyon na ito sa iyong pagpapasyang gumawa ng negosyo sa OnePlus sa hinaharap?
Ang OnePlus 3T sa OxygenOS beta ay nagpadala ng data ng clipboard sa mga server ng Alibaba