สตาร์บัคส์ ปรับแอพใหม่ป้องกันความปลอดภัยของข้อมูล
 


สตาร์บัคส์ ปรับแอพใหม่ป้องกันความปลอดภัยของข้อมูล


สตาร์บัคส์ ปรับแอพใหม่ป้องกันความปลอดภัยของข้อมูล

สตาร์บัคส์ ปรับปรุงแอพพลิเคชั่นใหม่ ป้องกันผู้ไม่หวังดีและอาชญากรไซเบอร์แอบแฮกข้อมูลของผู้ใช้ ทั้ง อีเมล์ พาสเวิร์ด ตลอดจนพิกัด GPS เมื่อผู้ใช้งานเลือกค้นหาร้าน Starbucks เพิ่มความปลอดภัยในการใช้งานมากขึ้น...

สำนักข่าว  engadget รายงานอ้างนิตยสารคอมพิวเตอร์เวิลด์ ที่ระบุว่า ผู้บริหารของสตาร์บัคส์ ร้านกาแฟชื่อดัง ระบุถึงรายงานของแอพพลิเคชั่น "Starbucks Mobile-Payment" ว่า มีการพบความบกพร่องในการเก็บข้อมูลผู้ใช้งาน ทั้งข้อมูล อีเมล์ พาสเวิร์ด ตลอดจนพิกัด GPS โดยตามหลักแล้วใครก็ตามสามารถเข้าถึงสมาร์ทโฟนและคอมพิวเตอร์ ผ่านการดาวน์โหลดในเวลาไม่กี่ชั่วโมงได้

โดยเมื่อทราบถึงปัญหาดังกล่าวทางสตาร์บัคส์ จึงได้ให้ แดเนียล วูด นักวิจัยด้านความปลอดภัย ถอดรหัสข้อมูลแอพพลิเคชั่นดังกล่าวเมื่อปีก่อน ทั้งดาวน์โหลดและทดสอบเวอร์ชั่นอัพเดต รวมถึงการหามาตรการการรักษาความปลอดภัยที่มั่นคง และสิ่งที่พบก็คือ ข้อมูลเดียวกัน และสามารถเข้าถึงได้ง่าย ไฟล์ที่บันทึกนั้นประกอบด้วย พิกัด GPS  ที่จะบันทึกทุกครั้ง ที่ผู้ใช้งานค้นหาร้าน Starbucks ที่อยู่ใกล้ๆ ตำแหน่งที่ยืนอยู่

ทำให้ทาง Global Caffeinator’s Mobile Application ไม่ได้ปล่อยผ่านข้อบกพร่องนี้ รวมถึง การจ่ายเงินผ่านการแสกนบาร์โค้ดผ่านหน้าจอ ซึ่งสามารถนำมาใช้ซ้ำได้ และ สามารถดูดบัญชีของผู้ใช้งานได้  โดยใครก็ตามที่สามารถเข้าถึงและจับภาพจากหน้าจอโทรศัพท์ของผู้ใช้ได้

ที่มา : engadget



// //

Copyright (c) 2010 munjeed.com All rights reserved.