小七爆資安漏洞?消費者數百萬點數遭駭、 - 加值卡

Olivia avatar
By Olivia
at 2018-05-08T20:47

Table of Contents

小七爆資安漏洞?消費者數百萬點數遭駭、購物金消失

https://tw.appledaily.com/new/realtime/20180508/1349653/

出版時間:2018/05/08 13:43

統一超商的OPENPOINT疑資安漏洞,大量會員點數遭駭!近日有多位讀者向《蘋果》投訴
,OPENPOINT帳號疑似遭駭,數百萬的點數在3分鐘內被兌換成抵用券且消費完畢,損失數
千元,客服卻說是個案,建議先報警。統一超商今日堅稱,OPENPOINT點數網站、APP沒有
異常,將全力保障會員點數權益,若發現點數有異常使用狀況,請連絡客服。

讀者蘇先生原本擁有OPENPOINT點數100多萬點,上周日APP系統維護無法登入,昨日登入
後發現點數已遭人盜領只剩不到3萬點,損失3000元左右,檢視紀錄,對方在短短3分鐘就
兌換100萬點。蘇先生指出,一般需要憑序號去ibon印出來去櫃台兌換,或拿手機掃
QRcode,速度沒那麼快,直言「這是很明顯的資安漏洞」。小七消費1元可累積1點,300
點可兌換1元購物金。

針對統一超商今日的公告聲明,蘇先生怒轟「不敢承認資安漏洞,怎麼可能幾百人的帳號
密碼都自行消失?」

另一位讀者張先生則是被盜領260萬點數的苦主,5月6日晚上12點29分,在3分鐘內被兌換
了8600元抵用券且消費完畢。讓他直呼「很扯,打去客服,客服說我是個案,從未發生過
。」

統一超商回應解釋,OPENPOINT網站或APP都會不定期進行系統維護更新,但初步調查網站
和APP都沒有異常狀況,對於部分會員點數發生異常,基於個案狀況不一,要請會員再連
絡客服,後續補救措施由客服處理。建議會員經常或不定期更新密碼並妥善保管。

批踢踢IC card板也出現不少受害者,網友osakajapan發文指出,OPEN POINT帳戶內原有
點數80萬餘點,結果目前只剩223點,27張7-11 100元購物金,兌換到只剩下3張。(林芳
如/台北報導)



駐板記者也是有在看的

--

All Comments

Olivia avatar
By Olivia
at 2018-05-13T20:38
奇怪怎麼沒人抄點板那篇文
Quintina avatar
By Quintina
at 2018-05-18T19:14
好多個案XD 還真敢講

OPENPOINT 網站重新開啟

Christine avatar
By Christine
at 2018-05-07T13:15
今天 5/7 約下午一點 OPENPOINT 網站重新開啟了 不過登入時, 原先的舊密碼似乎無法使用 andlt;= 補充, 這邊是用電腦版登入 必須點選密碼認證 or 忘記密碼來將新密碼用簡訊的方式寄送到手機上 再用收到的密碼登入後, 去更換新的密碼 不過建議新的密碼不要用暫停服務之前的舊密碼 - ...

OP點數被盜

Lydia avatar
By Lydia
at 2018-05-06T15:20
※ [本文轉錄自 points 看板 #1QxgoN6f ] 不確定的消息.... 因為本人以前有在收OPENPOINT 昨天突然有人找我要賣我大量OP 價錢還是以以前的價錢來計算...而且對方完全不計較轉點的手續費損失 我沒有任何證據說這個點數來源有問題,但是碰巧時間點是相同的!! 感覺上對方有an ...

有人的OPEN POINT帳戶內點數被盜嗎?

Kelly avatar
By Kelly
at 2018-05-05T22:08
各位大大晚安大家好, 小弟我OPEN POINT帳戶內有80萬餘點點數, 但剛剛稍早登入查看, 發現點數只剩223點點數, https://i.imgur.com/qFLyr4j.jpg https://i.imgur.com/patdaSF.jpg https://i.imgur.com/X38 ...

自然人憑證符合活動資格再辦 限時免運

Eden avatar
By Eden
at 2018-05-03T20:46
剛剛收到e mail 1.舊用戶只需使用舊卡片上網驗證身分 2.就能把自然人憑證寄到指定地址 3.符合申請「線上續卡」活動資格,並在107年5月25日前申請還可享免運的活動 https://imgur.com/a/4UgvPaQ - ...

內政部身分證票選網站仍未修好 工程師:

Jake avatar
By Jake
at 2018-04-28T00:46
http://news.ltn.com.tw/news/politics/breakingnews/2408165 內政部身分證票選網站仍未修好 工程師:被駭客植入程式「綁架」 〔記者陳鈺馥/台北報導〕 內政部舉辦「身分證明文件再設計徵選活動」,連日來引發「台灣國」與「中華民國」 版面設計的 ...