9 ก.ค. 2020 เวลา 13:00 • วิทยาศาสตร์ & เทคโนโลยี
รู้หรือไม่? KLOOK เคยโดนแฮ็ค!
https://latesthackingnews.com/2018/07/02/klook-travel-suffered-data-breach-exposing-users-credit-card-details/
ใช่แล้วครับ KLOOK เคยถูกระบุว่าเป็นร้านที่ถูกโจรกรรมเลขบัตรเครดิต ซึ่งหากใครสงสัย แนะนำให้ลองอ่านบทความเกี่ยวกับ Common Point of Purchase ได้ที่ลิงค์ด้านล่างนี้
via : Klook mobile app
เพื่อนๆหลายคนคงมีโอกาสได้ใช้บริการของ KLOOK กันมาบ้าง ไม่มากก็น้อย
KLOOK เป็นร้านค้าออนไลน์ที่จำหน่ายตั๋วหรือแพ็คเกจสถานที่ท่องเที่ยวในประเทศต่างๆ ซึ่งก็ถือว่าเป็นร้านค้าที่ได้รับความนิยมมากและมีชื่อเสียงมากเลยทีเดียว
โดยวันที่ 29 มิถุนายน 2561 ทาง KLOOK ได้ตรวจพบความผิดปกติ ซึ่งต้นเหตุเกิดจาก JAVASCRIPT ของผู้ให้บริการที่ Klook ใช้ในขณะนั้น ซึ่ง KLOOK ก็ได้ปิดการใช้งานในทันที
ซึ่งผู้ที่ได้รับผลกระทบก็คือ ลูกค้าที่ใช้บัตรเครดิตทำรายการซื้อสินค้าและบริการบนเว็บไซต์ KLOOK ระหว่างวันที่ 11 ธันวาคม 2560 ถึง 13 มิถุนายน 2561 ได้ถูกโจรกรรมข้อมูลไป
ส่วนลูกค้าที่ใช้งานบนแอพโทรศัพท์ ทั้งแอนดรอยด์ และ IOS ไม่ได้รับผลกระทบในครั้งนี้
ซึ่งหลังจากเหตุการณ์ในครั้งนี้ทาง KLOOK ก็ได้ออกมาเปิดเผยและแก้ไขระบบ เพื่อป้องกันการรั่วไหลของข้อมูลของลูกค้า
Via Klook.com
โดยได้มีการเพิ่มระบบ Token ขึ้นมา คือเมื่อลูกค้าทำรายการชำระเงินผ่านทางเว็บไซต์ของ KLOOK
เลขบัตรเครดิตของลูกค้า 16 หลัก จะถูกเข้ารหัสและแปลงเป็นเลขชุด Token ส่งกลับไปยังเว็บไซต์ ซึ่งแม้แต่ KLOOK เองก็ไม่สามารถถอดรหัสได้
ถ้าเพื่อนๆเห็นว่าบทความนี้มีประโยชน์ สามารถกดไลค์กดเเชร์ให้กำลังใจกับเราได้นะครับ
โฆษณา