OnePlus habría sufrido un hackeo debido a una mala gestión de la seguridad en su página web. Esto provocó que los datos bancarios de los usuarios que habían pagado desde noviembre en la página web estaban en manos de los hackers, y cientos de usuarios estaban recibiendo cobros indebidos en su tarjeta. Ahora, la compañía ha dado un primer paso de prudencia.
OnePlus quita la opción de pagar con tarjeta 48 horas después publicar el problema
Finalmente, la compañía ha eliminado la opción de pagar con tarjeta de la tienda 48 horas después de reconocer que habían sufrido un fallo de seguridad y que se encontraban investigándolo.
La compañía ha actualizado el post de su foro donde están informando de todo el asunto, diciendo que han desactivado el pago con tarjeta temporalmente como precaución, estando disponible de momento sólo PayPal. La compañía está investigando con sus proveedores de servicios alternativas de pago para usar de manera temporal y segura mientras revisan que el sistema de pagos está a prueba de hackeos.
Los pagos que se han visto afectados por el hackeo son los que se hicieron con tarjeta de crédito, mientras que si se hicieron a través de PayPal no hay ningún problema de seguridad. Desde la compañía todavía no han informado si el problema fue de ellos o del proveedor de terceros encargado de gestionar los pagos.
Los datos no se procesaban de manera segura en la web de OnePlus
Fidus afirmaba que había un instante en el que los datos no estaban siendo usados de manera segura: entre que el usuario introducía los datos bancarios en la casilla de la web, y éstos se enviaban a la web que procesaba el pago. En ese instante los datos pasaban por la web de OnePlus de manera no segura, por lo que podían ser interceptados. Además, la empresa de seguridad destacó que OnePlus no opera conforme al estándar de pagos seguros PCI.
Por tanto, se recomienda no realizar compras de momento en la página web de OnePlus hasta que el problema se resuelva. En el caso de que se haya realizado una compra en la web, o se hayan recibido cobros indebidos, se recomienda ponerse en contacto con el banco para bloquear la tarjeta, así como cancelar los pagos y hacer uso del seguro de la tarjeta en el caso de que fuera necesario.
ADSL Zone (16/01/2018)
Más información
ADSL Zone
Foro oficial OnePlus