{"id":199791,"date":"2018-01-16T05:39:41","date_gmt":"2018-01-16T04:39:41","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199791"},"modified":"2022-06-26T15:56:08","modified_gmt":"2022-06-26T13:56:08","slug":"kreditkartenbetrug-oneplus-zahlungssystem-gehackt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/16\/kreditkartenbetrug-oneplus-zahlungssystem-gehackt\/","title":{"rendered":"Kreditkartenbetrug: OnePlus Zahlungssystem gehackt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Noch eine kurze Meldung: Der chinesischen Smartphone-Anbieter OnePlus gab es einen Hack des Zahlungssystems. Inzwischen werde wohl Kreditkartendaten missbraucht.<\/p>\n<p><!--more--><\/p>\n<p>OnePlus ist ja ein chinesischer Hersteller von Mobilger\u00e4ten, der durch die OnePlus One-Smartphones etwas Furore machte. Die wurden nur \u00fcber den Online-Shop des Anbieters verkauft \u2013 und weil die Zahl der Ger\u00e4te immer begrenzt war, sind die Leute schier 'janz jeck' (w\u00fcrde der Rheinl\u00e4nder sagen) auf die Teile gewesen.<\/p>\n<p>Der Anbieter wurde hier in der IT-Presse allerdings auch heftig gehyped \u2013 wie man sieht, wenn man die oben verlinkte deutschsprachige Webseite aufruft. Keine Ahnung, ob sehr viele Blog-Leser betroffen sind. Ich habe OnePlus hier im Blog ja seit vielen Jahren recht kritisch begleitet (siehe Linkliste am Artikelende).<\/p>\n<h2>Hack auf das Zahlungssystem<\/h2>\n<p>Falls jemand bei OnePlus ein Smartphone im Online-Shop gekauft hat, sollte seine Kreditkartenabrechung \u00fcberpr\u00fcfen. Offenbar gibt es einen Kreditkartenmissbrauch als Folge eines Hacks. Das berichten <a href=\"https:\/\/thehackernews.com\/2018\/01\/oneplus-credit-card.html\" target=\"_blank\" rel=\"noopener noreferrer\">The Hacker News<\/a> (Englisch) und <a href=\"https:\/\/www.golem.de\/news\/smartphone-kreditkartenbetrug-bei-oneplus-kunden-1801-132178.html\" target=\"_blank\" rel=\"noopener noreferrer\">Golem<\/a> (Deutsch). Bei reddit.com gibt es <a href=\"https:\/\/www.reddit.com\/r\/Android\/comments\/7qajmr\/oneplus_payment_system_might_have_been\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesen Thread<\/a>. Im OnePlus-Forum gibt es diesen Eintrag zum Thema.<\/p>\n<blockquote><p>I purchased two phones with two different credit cards, first on 11-26-17 and second on 11-28-17. Yesterday I was notified on one of the credit cards of suspected fraudulent activity, I logged onto credit card site and verified that there were several transactions that I did not make. I went through the process and switched accounts&#8230; no big deal. Today same thing with the other credit card. I do not use either of those credit cards frequently. The only place that both of those credit cards had been used in the last 6 months was on the Oneplus website. I am not too worried about it, I have fraud protection on all of my cards.<br \/>\nI am not accusing OnePlus, and I do love my phone&#8230; just the only similarity I could find between the 2 cards. I just want to make everyone aware so that they can check there statements for any unauthorized transactions, incase OnePlus was breached.<\/p><\/blockquote>\n<p>Da wurden zwei Kreditkarten zum Kauf von Mobilger\u00e4ten bei OnePlus genutzt. Erst wurde eine Kreditkarte mit Fremdk\u00e4ufen belastet. Und nach einem Tausch der Kartendaten kam es bei der zweiten Karte zum Missbrauch. Am Anfang des Threads findet sich diese Umfrage, die nahelegt, dass da nicht nur ein Betroffener existiert.<\/p>\n<p><img decoding=\"async\" title=\"OnePlus-Umfrage zum Kreditkartenbetrug\" src=\"https:\/\/i.imgur.com\/G3lQwOi.jpg\" alt=\"OnePlus-Umfrage zum Kreditkartenbetrug\" \/><\/p>\n<p>Ich interpretiere es so, dass Kreditkarten mit K\u00e4ufen innerhalt der letzten 2 Monate in das Schema fallen. In obigem Thread gr\u00e4tschte Moderatorin SoniaB rein und weist die Leute an, nicht die Umfrage zu bedienen, sondern den Missbrauch individuell zu posten. Die Nebelkerze hat gewirkt \u2013 Du bekommst keine Informationen mehr auf einen Blick. Der Forenthread ist mittlerweile bereits sehr lang (\u00fcber 21 Seiten), aber wegen des vielen Rauschens bekommt man keinen \u00dcbersicht mehr, wie viele Leutchen betroffen sind.<\/p>\n<p>Die vom Moderator angek\u00fcndigte Response ist aber nicht anderes als <a href=\"https:\/\/web.archive.org\/web\/20180116022138\/https:\/\/forums.oneplus.net\/threads\/an-update-on-credit-card-security.752415\/\" target=\"_blank\" rel=\"noopener noreferrer\">diese nichtssagende OnePlus FAQ<\/a>. In <a href=\"https:\/\/web.archive.org\/web\/20190514102749\/https:\/\/fidusinfosec.com\/oneplus-checkout-hacked-the-dangers-of-on-site-processing\/\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Blog-Post<\/a> (Englisch) geht Sicherheitsanbieter Fidus auf die Risiken des Online-Einkaufs auf Webseiten im Hinblick auf OnePlus und deren Webseite ein. Dass dort Magento f\u00fcr den Webshop eingesetzt wird, bestreitet OnePlus aber (die sind angeblich 2014 gewechselt). Fidus weist aber nach, dass ein CyberSource Magento add-on eingesetzt wird. Golem schreibt dann auch sehr treffend:<\/p>\n<blockquote><p>Wer ein Oneplus-Smartphone gekauft hat, dem wurden in den vergangenen Wochen h\u00e4ufig noch weitere Dinge von der Kreditkarte abgebucht &#8211; die aber gar nicht erworben wurden. Oneplus scheint derzeit selbst nicht genau zu wissen, was auf der eigenen Webseite Probleme macht.<\/p><\/blockquote>\n<p>Alles sehr verwirrend und wenig transparent. Abschlie\u00dfende Frage: Jemand hier betroffen?<\/p>\n<h2>Erg\u00e4nzug: 40.000 Nutzer betroffen<\/h2>\n<p>Inzwischen ist das Ausma\u00df bekannt. Betroffen sind wohl 40.000 K\u00e4ufer, die zwischen Mitte November 2017 und dem 11. Januar 2018 per Kreditkarte gekauft haben. Dies geht aus diesem Forenbeitrag\u00a0hervor.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/11\/20\/oneplus-smartphone-und-die-backdoor-app\/\">OnePlus Smartphone und die Backdoor-App<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/15\/oneplus-will-datensammlung-einschrnken\/\">OnePlus will Datensammlung einschr\u00e4nken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2017\/10\/12\/oneplus-zieht-in-oxygenos-unerlaubt-nutzerdaten-ab\/\">OnePlus zieht in OxygenOS unerlaubt Nutzerdaten ab<\/a><br \/>\nWarnung: Das OnePlus-Smartphone petzt die IMEI<br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/11\/09\/baidu-ordner-auf-oneplus-one-und-anderen-androiden\/\">Baidu-Ordner auf OnePlus One und anderen Androiden<br \/>\n<\/a><a href=\"https:\/\/borncity.com\/blog\/2014\/04\/28\/ist-oneplus-der-oppo-wolf-im-schafspelz\/\">Ist OnePlus der Oppo-Wolf im Schafspelz?<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2014\/04\/26\/oneplus-one-werbung-fall-von-geht-gar-nicht-und-ein-positives-beispiel-von-kazam\/\">OnePlus One-Werbung: Fall von geht gar nicht! Und ein positives Beispiel von KAZAM<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch eine kurze Meldung: Der chinesischen Smartphone-Anbieter OnePlus gab es einen Hack des Zahlungssystems. Inzwischen werde wohl Kreditkartendaten missbraucht.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,426],"tags":[2564,4328],"class_list":["post-199791","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-sicherheit","tag-hack","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199791","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199791"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199791\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199791"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199791"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199791"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}