خطای کد و افشای اطلاعات پی پال
اوایل این ماه، شرکت پی پال با حدود صد مشتری تماس گرفت و پیامی نگرانکننده ارسال کرد. یک بهروزرسانی داخلی در سامانه پی پال طبق برنامه پیش نرفته بود و در نتیجه بخشی از اطلاعات شخصی کاربران پی پال به صورت ناخواسته در معرض دید قرار گرفت. هرچند دامنه این رویداد محدود بود، اما برای شرکتی مانند پی پال که اعتماد کاربران اساس فعالیت آن است، همین موضوع نیز اهمیت زیادی دارد.
بر اساس توضیحات پی پال، این مشکل از یک تغییر برنامهنویسی در بخش درخواست وام سرمایه در گردش پی پال ناشی شد. در بازهای میان ابتدای ماه ژوئیه تا میانه ماه دسامبر، این تغییر کدنویسی باعث ایجاد یک آسیبپذیری شد. به جای تقویت فرآیندهای داخلی، این تغییر در پی پال بهطور ناخواسته مسیری ایجاد کرد که برخی اطلاعات تماس تجاری کاربران پی پال قابل مشاهده شد. این اطلاعات شامل نام، تاریخ تولد، نشانی رایانامه، شماره تلفن، نشانی تجاری و شمارههای شناسایی دولتی بود.
پی پال تأکید کرد که سامانههای اصلی آن مورد نفوذ گسترده قرار نگرفتهاند و زیرساخت پی پال هک نشده است. این رویداد بیشتر یک خطای فنی در پی پال بود تا حمله مستقیم. با این حال، نتیجه آن قرار گرفتن اطلاعات حدود صد کاربر پی پال در معرض خطر بود.
در چند مورد محدود، برخی کاربران متوجه تراکنشهای غیرمجاز در حساب پی پال خود شدند. زمانی که این فعالیتهای غیرعادی در پی پال شناسایی شد، شرکت اعلام کرد که بلافاصله تحقیق داخلی را آغاز کرده است. پی پال دسترسیهای غیرمجاز را مسدود کرد، تغییر کد مشکلساز را بازگرداند و از کاربران پی پال خواست گذرواژه جدید تعیین کنند.
پی پال اعلام کرد تمامی مبالغ مربوط به تراکنشهای غیرمجاز را به طور کامل بازپرداخت کرده است. همچنین پی پال برای کاربران آسیبدیده دو سال پایش رایگان اعتبار ارائه میدهد. این اقدام نشان میدهد پی پال اهمیت حفاظت از اطلاعات کاربران را جدی میگیرد.
بر اساس گزارشها، فعالیت مشکوک در میانه ماه دسامبر شناسایی شد و سپس پی پال تغییر برنامهنویسی را لغو کرد. پس از بررسی، پی پال مطابق الزامات قانونی به کاربران اطلاعرسانی کرد.
این رویداد پس از یک حادثه امنیتی دیگر در سالهای گذشته رخ داده است که در آن تعداد زیادی از حسابهای پی پال با استفاده از اطلاعات ورود معتبر مورد دسترسی غیرمجاز قرار گرفت. هرچند حادثه فعلی کوچکتر است، اما نشان میدهد حتی یک اشتباه فنی در پی پال میتواند پیامدهای واقعی داشته باشد.
برای کاربران روزمره، مهمترین نکته افزایش آگاهی است. حتی سامانهای مانند پی پال نیز ممکن است با خطای عملیاتی روبهرو شود. بررسی منظم تراکنشهای پی پال، بهروزرسانی گذرواژه و فعالسازی لایههای امنیتی اضافی اقداماتی منطقی هستند. اگرچه پی پال در این مورد سریع واکنش نشان داد، اما دقت در سامانههای پرداخت دیجیتال همواره ضروری است.
اضافه کردن کامنت جدید