作者/技術服務中心整理
 
日本7-Eleven 於7/1推出支付APP 7pay,傳出駭客利用該APP設計不嚴謹缺陷進行攻擊,導致消費者帳號被竊,並盜刷帳號內綁定之銀行支付資訊。7pay APP可於手機顯示條碼,讓消費者在櫃台付款時由店員以讀卡機讀取,消費金額則從信用卡或現金卡帳戶扣款,或是使用nanaco點數或折價卷支付,消費者銀行帳戶等個資皆存在7iD帳號中。自7/3起,有多名日本消費者透過推特(Twitter)表示,自身7 pay密碼遭人竄改後信用卡被盜刷,7-Eleven接獲消息後隨即緊急暫停7pay會員申請機制與支付功能。據日本媒體報導,截至7/4早上6:00止,已約有900人受害,損失金額約為5500萬日幣。…

 

原文出處:日本7-Eleven手機支付APP被駭