Dünyaca ünlü kahve dükkanları zinciri Starbucks’ın online ödeme sistemindeki açığı bulan hackerların, kullanıcılardan para çaldığı ortaya çıktı. Starbucks’tan yapılan açıklamaya göre bir grup hacker Starbucks’un mobil uygulaması kullanarak kullanıcıların kredi kartı ve banka hesap bilgilerine ulaştı.
Starbucks’un mobil uygulamasını akıllı telefonunuza indirdiğinizde ve bu uygulamaya kayıt olduğunuzda cebinizde para veya kredi kartı taşımanıza gerek kalmadan ödemenizi akıllı telefonunuzu kullanarak yapabiliyorsunuz. Çünkü uygulamayı indirdiğinizde banka hesap bilgilerinizi ve kredi kartı bilgilerinizi kaydediyorsunuz. Ayrıca bu mobil uygulamayla Starbucks kartınızda ne kadar paranız olduğuna bakabiliyor ve kartlar arası para transferi sağlayabiliyorsunuz.
Fakat günümüzde artan mobilite hackerların yeni gözdesi. Siber saldırılar yaparak milyonlarca insanın kredi kartı, banka hesap bilgileri, sosyal güvenlik numaraları, isimleri, adresleri gibi birçok kişisel verileri çalıyorlar. Bunun son örneği ise Starbucks mobil uygulaması.
Her Bir Kullanıcıdan 550 $’a Kadar Para Çalabiliyorlar
Starbucks hackerları para çalmak için şöyle bir yol izliyor. Starbucks hesabınıza girdikten sonra hesabınıza yeni bir Starbucks kartı ekliyor ve sizin kartınızdan o yeni ekledikleri karta yukarıda da belirttiğim gibi para transferi yapabiliyorlar. Böylece her bir kullanıcıdan 550 $’a kadar para çalabiliyorlar.
Starbucks: “Yüksek Güvenlikli Şifre Kullanın”
Starbucks, mobil uygulamasındaki güvenlik açığını kabul etmeyerek kullanıcıların çok basit şifre kullandıkları için hesaplarının hacklendiğini belirtiyor ve ekliyor: “Yüksek güvenlikli hiç kimsenin bilemeyeceği hem büyük harf hem küçük harf içeren değişik şifreler kullanın.”
Gerçekten de, ödemelerinizi dikkatli ve güvenli bir şekilde yapmaya özen göstermezseniz, bu her türlü uygulamada da başınıza gelebilir.



Kaynak : 