OnePlus w końcu wydał oficjalne oświadczenie w sprawie domniemanego włamania do płatności online na swojej stronie internetowej oraz doniesień o włamaniu do danych kart kredytowych użytkownika.
W poście na oficjalnych forach firma powiedziała: „Bardzo poważnie traktujemy prywatność informacji. W weekend członkowie społeczności OnePlus zgłaszali przypadki nieznanych transakcji kartami kredytowymi, które miały miejsce na ich kartach kredytowych po zakupie w oneplus.net ”.
Firma opublikowała rodzaj często zadawanych pytań dotyczących możliwych pytań, jakie mogą mieć użytkownicy Oneplus.net. „Raporty pochodzą od niektórych klientów, którzy dokonali płatności kartą kredytową bezpośrednio w oneplus.net (bez angażowania strony trzeciej, takiej jak PayPal). Badamy każdy raport ”- mówi oświadczenie o tym, kto może zostać dotknięty.
Bezpieczeństwo danych karty kredytowej
OnePlus twierdzi, że dane karty kredytowej nie są przechowywane na jej stronie internetowej i są wysyłane bezpośrednio do „naszego partnera obsługującego płatności zgodne ze standardem PCI-DSS”. Podkreślił ponadto, że dane są przesyłane zaszyfrowanym połączeniem i przetwarzane na bezpiecznych serwerach banku lub instytucji finansowej.
Jeśli chodzi o użytkowników, którzy zgłosili oszustwa związane z kartami kredytowymi, OnePlus utrzymuje, że wina nie leży po stronie ich witryny internetowej, ale twierdzi, że nadal bada, co mogło pójść nie tak. „Nasza witryna jest zaszyfrowana przy użyciu protokołu HTTPS, więc przechwycenie ruchu i wstrzyknięcie złośliwego kodu jest bardzo trudne, jednak przeprowadzamy pełny audyt”. Ponadto zwrócił się do poszkodowanych o zgłoszenie oszukańczych opłat do dostawcy karty kredytowej lub banku.
Trwające dochodzenie
Firma dodała: „To jest dochodzenie w toku. Współpracujemy z naszymi zewnętrznymi dostawcami i będziemy na bieżąco informować Cię o naszych ustaleniach, gdy się pojawią. Bezpieczeństwo informacji to bardzo poważny temat i zawsze był jednym z naszych głównych priorytetów. Jeśli masz jakieś sugestie lub komentarze, wyślij je na adres [email protected]. ”
Brak zapisanych informacji o karcie
Wyjaśnił również proces, dzięki któremu użytkownicy mogą szybko płacić za pomocą zapisanych danych karty. „Nasz partner zajmujący się przetwarzaniem płatności zaszyfrował i bezpiecznie zapisał informacje o Twojej karcie i przesłał nam kilka cyfr (do celów identyfikacyjnych) oraz„ token ”- ciąg symboli reprezentujących Twoją kartę. Ten token jest przechowywany w naszym systemie, ale nie możemy go odszyfrować i uzyskać dostępu do informacji o karcie ”- mówi oświadczenie o funkcji zapisanej karty.
Magento Usunięte w 2014 roku
W oświadczeniu podkreślono również fakt, że OnePlus odszedł od platformy Magento eCommerce od 2014 roku i przebudował proces płatności „z niestandardowym kodem”. Ponadto podkreślił, że płatności kartą kredytową nie zostały zaimplementowane w module płatności Magento, więc OnePlus nie jest podatny na nieodłączne wady Magento.
To, czego OnePlus nie świeciło, to powód, dla którego użytkownicy wskazywali jego witrynę internetową jako źródło niewłaściwych opłat. Jednak, jak wspomniano powyżej, oczekujemy od OnePlus więcej na ten temat w nadchodzących dniach, w miarę rozwoju dochodzenia firmy.