О, приложението Starbucks може да има слабости в сигурността



О, о, приложението Starbucks може да има слабост в сигурността О, о, приложението Starbucks може да има слабост в сигурносттаКредит: Zhang Peng / LightRocket чрез Getty Images

Това е 2017 г. и няма недостиг на растеж и напредък, що се отнася до технологиите. С наличните приложения за всякакви цели, които можем да си представим, животът ни определено се е променил към по-добро ... или не? По-рано тази седмица BuzzFeed съобщи за това любимото ни приложение на Starbucks може да е било хакнато !



Писателят Венеса Уонг каза: „Получих предупреждение по имейл от Starbucks . Той съдържаше разписка за презареждане на $ 100 в моето мобилно приложение на Starbucks , използвайки запазената ми кредитна карта. Проблемът, разбира се, беше, че нямах нищо общо с тази транзакция. Тя направи това, което всеки от нас би направил в тази ситуация, тя се обърна към обслужването на клиенти .

За съжаление по това време вече беше късно и сметката й вече беше напълно изпразнена.

Този тип хакване не е нов - той се нарича поглъщане на акаунт и е дългогодишен проблем с приложението Starbucks. Цялото това нещо е някак плашещо.





За да се предотвратят хакове, повечето компании изискват удостоверяване в две стъпки, което обикновено включва свързване на телефонен номер с вашия акаунт, за да се гарантира, че идентичността на потребителя, който влиза, всъщност е собственикът на акаунта. Въпреки това, въпреки че приложението му е свързано с кредитни карти на хората и има възможност да таксува пари по тези карти по желание, Starbucks потвърди, че в момента не предлага двуфакторно удостоверяване.

Изглежда това не е изолиран въпрос; много потребители на приложението Starbucks споделят своя опит в социалните медии.

Според Eater, Starbucks е наясно с проблемите със сигурността и пусна това изявление по въпроса,



„Сигурността на информацията на нашите клиенти е от решаващо значение и Starbucks продължава да бъде решителен да ги защитава с екип от инженери, посветени на подобряването на сигурността и предотвратяването на измами, тъй като неразрешената дейност на акаунта е предизвикателство за цялата индустрия. Ние силно насърчаваме нашите клиенти да следват най-добрите практики за защита на своите акаунти и, ако сме уведомени за някаква неоторизирана дейност, работим директно с нашите клиенти, за да гарантираме, че техният акаунт остава цял. “

Радваме се, че компанията е толкова готова да работи със засегнати клиенти, но се надяваме тази грешка в сигурността да бъде премахната скоро!

Тази история първоначално се появи