首页 > 外闻 > 关键词  > 星巴克软件最新资讯  > 正文

星巴克软件遭黑客攻击 用户银行卡钱被盗

2015-05-15 14:48 · 稿源:站长之家

站长之家(Chinaz.com)5月15日消息 据外媒报道,11日星巴克手机移动软件遭到黑客攻击,导致星巴克用户银行卡被盗,也就是绑定星巴克移动支付的银行卡里面的钱被转移到不知名星巴克礼品卡上面。对此,星巴克方面表示,由于用户设置密码过于简单,才遭到攻击,并且建议用户增强自身密码设置,这样的解释似乎很难让人接受。

从这件事情来看,也体现了在移动互联网时代,移动支付安全受到了严重的威胁。对于网络犯罪分子,希望通过简单快速的方法来赚钱。那么很多人的电子钱包成为了他们锁定的目标,通过一些漏洞,进入用户的银行账户以及其它相关支付账号。

据了解星巴克于2014年下半年在自己的软甲上推出了自主支付渠道,现在看来这个支付方式实在不安全。那么星巴克手机软件遭到黑客攻击是如何发生的呢?

星巴克APP推出的支付功能允许用户自动将银行卡的钱转移到星巴克礼品卡,这让黑客有看可乘之机,只需要用一两种简单的方法就能攻击成功。

黑客可以使用一种自动化工具生成成千上万的密码,进行测试直到破解密码。而星巴克APP设置的账户登录次数没有任何的限制,也就是说多次输入错误密码依旧可以进行尝试新的密码进行登录,这给黑客破解密码提供了绝佳的机会。

黑客们采用第二种方法是使用钓鱼网站,诱导用户进入一个虚假的账户登录界面,从而进入账户,启用星巴克礼品卡自动加载功能,不断反复的将银行卡的钱的加载到星巴克礼品卡上。

那么,这些被盗取到礼品卡上的钱又到了何处呢?攻击者通常会在网上比面值更少的价格进行出售,达到了套现的目的。

在互联网大数据时代,企业用户的数据安全问题也迫在眉睫,小编建议用户们最好选择更为安全的支付方式,不要有懒人支付思维,随便的将自己的银行卡绑定在一些不是很安全的支付平台上哦!

举报

  • 相关推荐
  • 霸王茶姬赴美上市,对手其实是星巴克

    王祖蓝上市了,成为行业第二。虽然他头顶正盛的品牌,但因失聪、心悸等问题,让一些人谈之色变;而喜爱他的网友,每每遇上王祖蓝,往往彻夜难眠。祖蓝产品常让人失聪,罪魁祸首在于太多添加剂,其纯咖啡的配置很容易把人听觉丧失;饮品中的成分冰乙醇,又让很多消费者,陷入科技与生活的困惑。看似简单的祖蓝咖啡,最终受到网友青睐,似乎与品牌调性密不可分�

  • 星巴克回应五月天联名杯炒到1000元:已紧急安排补货

    星巴克中国4月28日推出与五月天联名系列产品,包括限定星冰乐饮品和周边杯具。产品上线后因抢购火爆导致App和小程序一度崩溃,部分用户支付页面无法加载。联名产品在二手平台出现高价转卖现象,原价199元的玻璃吸管杯被炒至399元,249元的不锈钢杯最高标价达1000元。星巴克表示库存有限采取先到先得原则,正在紧急安排补货,否认存在饥饿营销和黄牛提前拿货情况。此次抢购热潮反映出明星联名产品强大的市场号召力。

  • 男子捡到银行卡猜中密码盗刷2.8万:密码应避免使用简单组合

    ​近日,江苏张家港市发生一起因银行卡密码设置简易引发的盗刷案件。市民吴先生在ATM机办理业务后未取走银行卡,半月后发现卡内2.8万元存款不翼而飞。经警方调查,犯罪嫌疑人陆某在吴先生离开后拾取遗失银行卡,通过尝试“666666”“123123”等简单数字组合成功破解密码,并分多次取现。

  • 韩国最大电信运营商SK Telecom遭攻击用户数据泄露

    快科技4月23日消息,韩国最大的电信运营商SK Telecom发布公告称,遭到了黑客的恶意软件攻击,导致部分用户的USIM相关信息泄露。USIM数据通常包括国际移动用户身份(IMSI)、移动站ISDN号码(MSISDN)、认证密钥、网络使用数据以及存储在SIM卡上的短信或联系人信息等,这些数据可能被用于针对性监控、跟踪以及SIM卡交换攻击。SK Telecom是韩国最大的电信运营商,占据该国约48.4%的市场份额,拥有约3400万用户。SK Telecom表示,在4月19日周六晚上11点检测到系统存在恶意软件,当时正值周末,许多组织人员不足。在发现恶意软件后,立即删除?

  • 维信金科豆豆:求职需警惕!这些骗局让你“”途尽失

    又到了求职旺季,怀揣梦想踏入职场的你,是不是既期待又有点小忐忑呢?然而,在这个充满机遇的季节里,也隐藏着不少骗局。尤其是近年来随着网络技术的发展,求职诈骗手段花样百出,让人防不胜防。今天,维信金科豆豆钱就来盘点几种常见的求职诈骗类型,并为大家提供实用的防范建议。一、境外高薪诱惑:别让“发财梦”变成噩梦你是否收到过这样的招聘信息?“�

  • 苹果提醒iPhone用户:新间谍攻击肆虐全球 覆盖超100个国家和地区

    快科技5月1日消息,据TechCrunch报道,苹果公司本周向数人发送了通知,警告其可能成为间谍软件(spyware)的攻击目标。包括意大利记者Ciro Pellegrino和荷兰右翼Eva Vlaardingerbroek在内,有多名用户在社交平台上反馈收到苹果公司信息。苹果的警报内容为:苹果检测到针对您iPhone的一次有针对性的雇佣兵间谍软件攻击。此次攻击很可能是因为您的身份或行为专门针对您。尽管在检测此类攻击时永远无法做到绝对确定,但苹果对这一警告非常有信心,请您认真对待。”目前尚不清楚苹果此次通知与哪次间谍软件攻击活动(如果已知的话)有关,但这

  • 失而复得!Steam账号被盗10年后找回:竟然还有意外惊喜

    一位玩家在论坛分享找回被盗10年Steam账号的经历。2013年其哥哥的账号被盗,因当时游戏时间仅100小时左右未在意。2024年该玩家通过邮箱验证成功找回账号,发现盗号者不仅玩了数千小时游戏,还投入了几百美元购买游戏。更有趣的是,盗号者发现账号被找回后,竟用自己的账号发消息威胁要再次盗取。有玩家建议查看账号内是否有可出售的虚拟物品(如CSGO皮肤)进行报复,但未发现特别值钱的物品。

  • 周鸿祎谈哈尔滨亚冬会遭美国安局攻击:可能是人类首次用AI智能体发起的网络攻击

    今年 2 月,“ 2025 年哈尔滨第九届亚冬会”(以下简称“亚冬会”)在黑龙江省哈尔滨市盛大举行并取得圆满成功,然而,赛事背后却暗流涌动。

  • 银行行业AI测试转型实操手册【案例】一文读懂银行机构如何通过AI测试提效70%

    本文探讨了金融行业数字化转型背景下银行软件测试面临的挑战与机遇。随着业务场景日益复杂,传统测试方法在效率、覆盖率和资产复用等方面存在局限。文章提出通过优化自动化分层策略、引入AI辅助测试、构建测试资产中心等方案实现测试智能化转型。实践案例显示,某银行通过技术升级使测试效率提升40%-60%,资产复用率提高50%以上。未来银行软件测试将向更智能、自动化和精细化的方向发展,测试工程师需持续学习新技术以适应行业变革。数字化转型不仅是技术升级,更是理念革新,需要建立完善的数据度量体系来支撑持续优化。

  • 刘畊宏否认强制清场:已报警 称被营销号攻击诅咒

    近日,广西南宁一名网友在社交媒体发文称,其在某网红米粉店排队用餐时,遭遇刘畊宏团队疑似“强制清场”行为,引发网络热议。