OnePlus har endelig gitt ut en offisiell uttalelse om det påståtte online betalingskompromisset på nettstedet og rapporter om brukerkredittkortdata som blir hacket.
I et innlegg på de offisielle fora sa selskapet: “Vi tar informasjon om personvern ekstremt seriøst. I løpet av helgen rapporterte medlemmer av OnePlus-samfunnet tilfeller av ukjente kredittkorttransaksjoner som skjedde på kredittkortene etter kjøp fra oneplus.net. ”
Selskapet ga ut ofte stilte spørsmål om mulige spørsmål Oneplus.net-brukere kan ha. “Rapportene har kommet fra noen kunder som foretok kredittkortbetalinger direkte på oneplus.net (uten å involvere en tredjepart som PayPal). Vi undersøker hver rapport, ”sa uttalelsen om hvem som kan bli berørt.
Kredittkortdata sikre
OnePlus sier at kredittkortdata ikke lagres på nettstedet og sendes direkte til "vår PCI-DSS-kompatible betalingsbehandlingspartner." Det understreket videre at dataene sendes over en kryptert forbindelse og behandles på sikre bank- eller finansinstitusjonsservere.
Når det gjelder brukerne som har rapportert kredittkortsvindel, fastholder OnePlus at feilen ikke ligger på nettstedet deres, men sa at det fremdeles undersøker hva som kan ha gått galt. "Nettstedet vårt er HTTPS-kryptert, så det er veldig vanskelig å fange opp trafikk og injisere skadelig kode, men vi gjennomfører en fullstendig revisjon." Det ba videre de berørte om å rapportere de falske kostnadene til kredittkortleverandøren eller banken.
Pågående etterforskning
Selskapet la til: “Dette er en pågående etterforskning. Vi samarbeider med tredjepartsleverandørene våre, og vil oppdatere deg om våre funn når de kommer opp. Informasjonssikkerhet er et veldig seriøst tema, og det har alltid vært en av våre viktigste prioriteringer. Hvis du har noen forslag eller kommentarer, kan du sende dem til [email protected]. ”
Ingen kortinformasjon lagret
Det avklarte også prosessen der brukerne raskt kan sjekke ut ved hjelp av lagrede kortdetaljer. "Vår betalingsbehandlingspartner krypterte og lagret kortinformasjonen din sikkert og sendte oss noen sifre (for identifikasjonsformål) pluss et" token "- en streng med symboler som representerer kortet ditt. Dette tokenet er lagret i systemet vårt, men det er umulig for oss å dekryptere det og få tilgang til kortinformasjonen din, ”sa uttalelsen om den lagrede kortfunksjonen..
Magento Fjernet i 2014
Uttalelsen fremhevet også det faktum at OnePlus har flyttet fra Magento eCommerce-plattform siden 2014 og har gjenoppbygd betalingsprosessen "med tilpasset kode". Det understreket videre at kredittkortbetalinger ikke ble implementert i Magentos betalingsmodul, så OnePlus er ikke utsatt for Magentos iboende feil.
Det OnePlus ikke har klart å skinne lys på, er hvorfor brukerne pekte på nettstedet som kilden til feil kostnader. Som nevnt ovenfor forventer vi imidlertid mer fra OnePlus om dette emnet i dagene som kommer, etter hvert som selskapets etterforskning utspiller seg.