7-Eleven: Schwere Sicherheitslücke in der Bezahl-App, Dienst gestoppt

Anfang des Monats hat die japanische Supermarkt-Kette 7-Eleven ein eigenes Bezahl-System eingeführt. Doch bereits nach kurzer Zeit wurde eine schwerwiegende Sicherheitslücke bekannt, womit Hacker eine ho­he Summe erbeuten konnten. Nun wurde der Bezahl-Dienst abgeschaltet.
Markt, Supermarkt, Digitale Währung, 7-Eleven, 7-11, Seven Eleven
7-Eleven
Mit der 7pay-App war es möglich, den Barcode eines Produktes selbst zu scannen. Die fällige Summe wird dann von einer mit dem Account verknüpften Kreditkarte abgebucht. Wie The Verge berichtet, war das System nur mangelhaft geschützt. Sollte ein Nutzer sein Pass­wort vergessen, muss neben dem Namen die Telefonnummer, das Geburtsdatum sowie eine Mail-Adresse eingegeben werden. Die Adresse, an die ein Link gesendet wird, ist beliebig wählbar.

Diese E-Mail-Adresse konnte dann auch unter der Kontrolle von Betrügern stehen. Dazu kommt, dass die Angabe des Geburtsdatums beim Anmelden nicht verpflichtend ist. Gibt der Nutzer kein Datum an, wird der 1. Januar 2019 als Wert gespeichert. Mit einem au­to­ma­tisch­en Skript konnten die Hacker Konten übernehmen und Geld von den Kreditkarten abbuchen.

Schaden soll vollständig ersetzt werden

Daraufhin hat der Händler viele Beschwerden erhalten und den Service am 3. Juli komplett abgeschaltet. Aus einer Pressemitteilung geht hervor, dass insgesamt 900 Konten über­nom­men wurden. Hierdurch wurde ein Schaden von um­ge­rech­net knapp 500.000 Euro verursacht. Das Unternehmen hat angekündigt, betroffenen Nutzern die entwendete Summe zu ersetzen.

Wer für den Angriff verantwortlich ist, bleibt der­zeit noch ziem­lich unklar. Laut Sumikai wurden am 4. Juli zwei Personen in Tokio ver­haf­tet, als diese versucht haben, ihren Groß­ein­kauf über ein fremdes 7pay-Konto zu be­zahl­en. Die aus China stammenden Männer wollten für knapp 6.000 Euro E-Zigaretten erwerben. Ob die beiden Personen jedoch auch andere Kundenkonten übernommen haben, ist nicht bekannt. Die Polizei geht davon aus, dass eine global operierende Hackergruppe hinter der Attacke auf das 7pay-Bezahlsystem steckt.
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!