المنوعات

ثغرة تمنح قرصان الكتروني "دومينوز بيتزا" مدى الحياة!

"دومينوز بيتزا"

08.04.2016 | 09:33

أدار "هاكر" مقيم في لندن ظهره لثغرةً اكتشفها تُمكّنه من طلب بيتزا من "دومينوز" بالمجان, بسبب شعوره بالذنب واتصل بالمتجر لإصلاحها.

وذكرت صحيفة "التلغراف" البريطانية يوم الجمعة، أن خبير الأمن الإلكتروني المقيم في لندن بول برايس شرح بمنشور خاص على مدونته، كيف استغل خللاً وجده في تطبيق الهاتف لطلب البيتزا بعد أن لاحظ أنه بمجرد انتهاء العملاء من الطلب في بعض الأحيان تصلهم قسيمة خصم بقيمة 10 جنيهات إسترلينية للمرة القادمة.

 

وكتب برايس "وبطبيعة الحال انتابني الفضول لمعرفة كيف يتم الأمر"، وتطبيق "دومينوز" يقوم بمعالجة المدفوع من جهة العميل عن طريق ما يسمى "بوابة الدفع" وهي ليست طريقة سيئة في حد ذاتها إذا ما تم تنفيذها بطريقة صحيحة مع طريقة مناسبة للتحقق من جهة السيرفر، لكن التنفيذ كان "سيئاً للغاية".

 

وأضاف برايس أنه استخدم الثغرة في طلب بيتزا دون دفع حقيقي، ثم انخرط بعدها في التهام وليمة الدومينوز"اتصلت بالمتجر وأكدوا تلقيهم لطلبي وإن البيتزا في طريقها إلي في غضون 20 دقيقة وكان ما خطر ببالي للوهلة الأولى: مُذهل! أما ما فكّرت فيه ثانيةً فهو: تبّاً!"

 

وقرر خبير تكنولوجيا المعلومات أن يتخلص من شعوره بالذنب ويدير ظهره لفرصة الحصول على البيتزا مجاناً مدى الحياة ويدفع ثمن البيتزا في نهاية الأمر.

 

وأفاد برايس "وصلت البيتزا وأخبرت سائق التسليم أن هناك خطأً ما بالطلب، فلم أقم بإدخال أي معلومات لبطاقة الدفع، وأردت الدفع نقداً، وغادر السائق سعيداً بال26 جنيهاً التي دفعتها بينما بقيت أنا مرتاح الضمير".

 

ومن جهته, علق رئيس قسم تكنولوجيا المعلومات في "دومنيوز بيتزا" رود بروكس أن الثغرة الأمنية تم إصلاحها منذ ذلك الحين وأضاف "نحن نأخذ الأمن على محمل الجد، وقد اكتشفنا هذا الأمر وسعدنا بحلّه في فترة وجيزة جداً".

 

سيريانيوز

ترامب: "داعش" هو المسؤول عن هجوم تدمر .. وسنرد على أي اعتداءات في سوريا

أعلن الرئيس الأمريكي دونالد ترامب، يوم الاثنين، ان تنظيم "داعش" هو المسؤول عن الهجوم الذي استهدف القوات الامريكية في تدمر بريف حمص قبل ايام، محذرا من ان بلاده سترد على أي اعتداءات من قبل الإرهابيين في سوريا.

الداخلية: منفذ هجوم تدمر ليس له أي توصيف قيادي داخل الأمن الداخلي

أعلن المتحدث باسم وزارة الداخلية، نور الدين البابا، يوم السبت، أن منفذ الهجوم الذي استهدف دورية مشتركة لقوات الأمن السورية والقوات الأميركية قرب مدينة تدمر بريف حمص، ليس له أي توصيف قيادي داخل الأمن الداخلي، مبيناً أن التحقيقات جارية للتأكد من صلته بتنظيم "داعش" .