BITCOIN

L'application de paiement mobile 7Pay de 7-Eleven a été piratée quelques jours après son lancement


TheMerkle_ a été piraté

Chaque fois qu'un nouveau service de paiement est lancé dans le monde, il y a un début d'enthousiasme. Dans la plupart des cas, un tel lancement se passe bien. Le nouveau service de paiement mobile de 7-Eleven, 7Pay, n’est pas le cas. Au Japon, des centaines de personnes ont volé de l'argent grâce à ce service dans les premiers jours qui ont suivi son lancement. Ce n'est pas un bon signe pour la société et la mise en place d'un nouveau mode de paiement lors du premier lancement a été clairement signalée au lieu de l'accepter.

7pay lance le fanatisme

Peu de pays dans le monde ont réalisé des progrès significatifs dans les solutions de paiement mobile. Au Japon, payer pour les appareils mobiles est une affaire quotidienne, ce qui signifie qu'il y a beaucoup de concurrence dans ce domaine. 7-Eleven a décidé de se joindre à l'action en lançant son propre service de paiement, 7Pay. Comme des milliers de personnes ont installé l'application le premier jour, cela a provoqué beaucoup d'enthousiasme initial. Pour des centaines d'utilisateurs japonais, c'est également le début d'un problème majeur.

UX est piraté / Bug

Selon des sources locales, le service 7Pay, récemment lancé, semble être une source non autorisée de comptes d'utilisateurs. On pense que les clients concernés perdent en moyenne 600 dollars par personne, ce qui entraîne rapidement le vol de grosses sommes d’argent. La raison de cette violation de compte n'est pas difficile à trouver, car 7-Eleven n'intègre pas l'authentification à deux facteurs pour vérifier l'identité de l'utilisateur. Par conséquent, il est facile pour les criminels de saisir le compte d'utilisateur et le nom de connexion et la combinaison crypto-monnaie associés.

Plus spécifiquement, tout compte créé avec 7Pay peut réinitialiser la crypto-monnaie. Malheureusement, n'importe qui peut demander une réinitialisation de la crypto-monnaie pour tout compte existant. Plus important encore, le criminel peut envoyer une instruction de réinitialisation de la devise cryptographique à une adresse électronique tierce au lieu de l’adresse associée au compte à ce moment-là. Pourquoi 7-Eleven pense-t-il que cette décision est judicieuse? Les criminels doivent également connaître l'adresse électronique de la victime, sa date de naissance et son numéro de téléphone. Toutes ces informations sont facilement accessibles via les médias sociaux et autres.

Roulement de la police métropolitaine

La grande majorité des centaines d'utilisateurs concernés ont décidé de déposer une plainte formelle auprès de la police métropolitaine au Japon. Des études préliminaires semblent indiquer que ces comptes ont été attaqués par des «organisations criminelles internationales», bien qu'aucune information supplémentaire n'ait été fournie à cet égard. Un total de 510 000 dollars ayant été volés aux utilisateurs concernés, il est maintenant nécessaire de récupérer l'argent volé. Quand, si et comment exactement cela se produit, cela n’est pas encore clair.

L'avenir du paiement mobile japonais

Comme on pouvait s'y attendre, cette nouvelle a porté un coup considérable au secteur des paiements mobiles au Japon. Bien que 7Pay ne puisse même pas être un acteur majeur du secteur, la panique liée à la sécurité peut forcer de nombreuses personnes à adopter des solutions plus traditionnelles sans impliquer les téléphones mobiles. Il est difficile de savoir si la demande de 7-Eleven sera renvoyée au Japon dans un avenir proche, le service ayant été suspendu jusqu'à nouvel ordre.

Avertissement: Ce n'est pas une transaction ou un conseil en investissement. Les articles ci-dessus sont uniquement à des fins de divertissement et d'éducation. Veuillez l'étudier vous-même avant d'acheter ou d'investir dans une crypto-monnaie ou une devise numérique.

Image: Shutterstock.com

Source: compilé à partir des informations 0x de BITCOININSIDER. Le droit d'auteur appartient à l'auteur anonyme, sans autorisation, ne peut être reproduit