OnePlus : des clients se font voler leur numéro de carte bleue sur le site officiel !

Le site officiel de OnePlus semble être compromis par une faille de sécurité permettant à des pirates de voler les numéros de cartes bleues aux clients qui passent commande, selon plusieurs témoignages. Cette mauvaise nouvelle relayée dans un premier temps sur les forums de la société est également pointée du doigt par des chercheurs en sécurité qui ont tiré la sonnette d’alarme à cause d’une vulnérabilité de la plateforme de paiement en ligne du constructeur.

oneplus site officiel pirate carte bancaireOnePlus jouit d’une notoriété de plus en plus grande au fil des années, nous pouvons le constater avec les 450 000 réservations du OnePlus 5T en seulement deux jours sur un site de vente en ligne. Le constructeur chinois propose ses terminaux également en vente à travers son site internet, celui-ci semble avoir été compromis par des pirates qui volent les données bancaires des clients qui passent commande sur le site d’après certains témoignages.

OnePlus : des pirates volent les numéros de carte bleue sur le site officiel

Cette nouvelle polémique a commencé à enfler suite au message d’un internaute sur le forum du constructeur signalant qu’il a été victime de transactions bancaires frauduleuses. Ce dernier pense qu’il a été la proie d’un pirate qui aurait volé ses numéros de carte bleue, d’autres internautes se sont joints à lui suite à ce message posté sur le forum. Des chercheurs en sécurité de l’entreprise Fidus pointent du doigt une faille dans le processus de commande de la firme.

Pour sa plateforme de vente en ligne, OnePlus utilise Magento. Au moment de payer, au lieu de rediriger l’internaute vers le site d’un établissement bancaire, la page est hébergée directement par le site du constructeur. Les informations ne sont transmises qu’ensuite à l’organisme financier et à ce moment-là les pirates peuvent en théorie subtiliser les numéros de cartes bancaires, avant que les données ne soient chiffrées.

Il n’est pas confirmé pour le moment que cette faille de sécurité ait pu compromettre les données bancaires de certains clients. Nous attendons une information de la part du constructeur pour savoir exactement de quoi il retourne. En attendant, la prudence reste de mise dans le cas où vous souhaitiez passer commande par le biais du fabricant. Dans un autre registre, Android Oreo recommence à être déployé sur son flagship, suite à quelques difficultés avec la dernière mise à jour majeure forçant le constructeur à annuler son déploiement sur le OnePlus 5.

 


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Des visuels du Pixel 11 Pro Fold révèlent tout son design : nouveau bloc photo et meilleure finesse au menu

De premières images de rendu du Pixel 11 Pro Fold nous montrent à quoi va ressembler le smartphone pliable de Google. L’appareil est plus fin que son prédécesseur et embarque…

Un iPhone pollue plus qu’un smartphone Samsung, Google mauvais élève avec ses Pixel

Quel impact carbone pour les smartphones haut de gamme d’Apple, Samsung, Google et Xiaomi ? Une étude nous révèle quelles marques sont meilleures d’un point de vue écologique. Tous les…

Votre Smart TV est lente à mourir ? Ne la cassez pas de suite, cette simple manipulation peut tout changer

Votre Smart TV prend un temps fou pour ouvrir des applications, changer de chaîne ou augmenter le volume ? Cette simple manipulation peut suffire à rebooster ses performances. Explications. Il…

Discord est en panne, les messages et les appels ne passent plus

Des perturbations empêchent les utilisateurs d’accéder à Discord ou d’utiliser normalement le service. Les communications sont difficiles et la panne semble toucher le monde entier. Vous ne parvenez pas à…

Cette vidéo virale montre les limites inquiétantes du Full Self-Driving de Tesla

Le Full Self-Driving de Tesla semble avoir un problème avec les passages à niveau. Une nouvelle vidéo montre une Tesla traverser une barrière de train sans ralentir. Depuis plusieurs années,…

Si vous avez visité le Mont-Saint-Michel, l’Arc de Triomphe ou Notre-Dame de Paris, vos données ont été piratées

Le Centre des monuments nationaux annonce que son système de billetterie a été piraté. Si vous avez acheté un billet par son biais pour visiter un monument, vos données sont…

Windows 11 corrige enfin ce bug qui transformait le mode sombre en lampe torche

Le mode sombre est devenu indispensable pour beaucoup d’utilisateurs de Windows 11. Pourtant, tout ne fonctionne pas encore parfaitement dans le système. Microsoft prépare justement des améliorations vivement attendues. Depuis…

Laisser l’utilisateur créer ses propres applications par IA ? Samsung y pense pour ses smartphones

Samsung s’intéresse de près au vibe coding, qui pourrait permettre aux utilisateurs de créer leurs propres outils et applications mobiles grâce à l’IA. Les smartphones embarquent désormais des systèmes extrêmement…

Cette nouvelle attaque pousse les utilisateurs Windows à exécuter une commande qui installe un malware

Des cybercriminels utilisent une nouvelle méthode pour piéger les utilisateurs Windows. Une simple commande peut suffire à infecter un ordinateur. Microsoft met désormais en garde contre cette technique en pleine…

La prochaine Xbox pourrait coûter plus de 1000 €, Microsoft a-t-il complètement perdu la tête ?

D’après les analyses du très bien renseigné Moore’s Law is Dead, Microsoft pourrait opter pour une stratégie tarifaire inattendue pour sa prochaine Xbox. Celle-ci s’annonce déjà beaucoup plus chère que…