#61
|
||||
|
||||
Los que lo hemos comprado con PayPal estamos libres de amenaza? Igualmente yo la cuenta que uso para comprar por Internet la tengo pelada pero oye...
Enviado desde mi ONEPLUS A5010 mediante Tapatalk |
|
#62
|
||||
|
||||
Ante todo, dos importantes aclaraciones:
1ª. El Foro de OnePlus, aunque muy estrechamente ligado a la empresa, no depende exclusivamente de ésta ni de ningún departamento específico de OnePlus, de hecho muchos de sus moderadores son voluntarios, como los pueden ser en htcmania. 2ª. Aunque en alguna ocasión miembros de la empresa OnePlus han participado en ese Foro, como es el caso de su CEO Carl Pei y algún otro, a día de hoy ningún responsable como tal de la empresa OnePlus ha emitido comunicado ni opinión oficial al respecto de este asunto. Los moderadores del Foro OnePlus, supuestamente (siempre bajo la premisa de que en su totalidad no son empleados de OnePlus) manifiestan opiniones (quiero pensar que "cercanas" a la empresa) pero en ningún caso suponen siempre opiniones o comentarios Oficiales de la empresa OnePlus. Una vez aclarado este aspecto importante, vamos por otros no menos. Desde el Foro de OnePlus se ha estado dando a entender desde el primerr momento que OnePlus no almacenaba las transacciones de pago mediante tarjeta, pero parece ser que ésta es una verdad a medias (a mi entender, las peores). En el hilo correspondiente de ese Foro https://forums.oneplus.net/threads/a...752415/page-13 #259 ha aparecido la siguiente información proveniente de una empresa de seguridad. La empresa es ésta: https://www.fidusinfosec.com Y el artículo en cuestión (en Inglés) no tiene desperdicio: https://www.fidusinfosec.com/oneplus...te-processing Tanto en ese artículo, como la parte extraida y expuesta en el Foro, dice lo siguiente: "... We stepped through the payment process on the OnePlus website to have a look what was going on. Interestingly enough, the payment page which requests the customer’s card details is hosted ON-SITE. This means all payment details entered, albeit briefly, flow through the OnePlus website and can be intercepted by an attacker. Whilst the payment details are sent off to a third-party provider upon form submission, there is a window in which malicious code is able to siphon credit card details before the data is encrypted..." Lo que traducido viene a decir lo siguiente: "...Pasamos por el proceso de pago en el sitio web de OnePlus para echar un vistazo a lo que estaba sucediendo. Curiosamente, la página de pago que solicita los datos de la tarjeta del cliente se aloja en el SITIO. Esto significa que todos los detalles de pago ingresados, aunque brevemente, fluyen a través del sitio web de OnePlus y pueden ser interceptados por un atacante. Si bien los detalles de pago se envían a un proveedor tercero al enviar el formulario, hay una ventana en la que el código malicioso puede desviar los detalles de la tarjeta de crédito antes de cifrar los datos..." Algo que implicaría una grave o muy grave vulnerabilidad por parte de OnePlus. Y con todo esto, a día de hoy, OnePlus todavía no se ha pronunciado oficialmente y directamente al respecto, de hecho el CEO de OnePlus Carl Pei, que en ocasiones ha participado en el Foro de OnePlus, no ha aparecido por ningún lado, ni en el Foro de OnePlus ni en ninguna social-media a la que están acostumbrados. |
Gracias de parte de: | ||
#63
|
||||
|
||||
En principio la utilización de pasarelas de pago como Paypal no están comprometidas pues tienen sus propios filtros para ese tipo de ataques. El "fallo" (por denominarlo suavemente, muy suavemente) proviene de los sistemas de pagos/cobros mediante tarjeta de la propia OnePlus. |
#64
|
||||
|
||||
Pues en mi humilde opinión y mira que pague por paypal y de momento no noto nada raro, ESTO ES VERDADERO DESASTRE.
Me refiero a que una empresa, grande o pequeña o peor aun bastante grande tenga este tipo de errores. Si una tienda española le ocurre esto lo primero que tiene que tener algun seguro de responsabilidad civil que responda frente a esto. Se tiene que pronunciar ante los afectados, pedir disculpas, premiar tal vez de alguna forma a esta pobre gente que lo mismo le hicieron cargos de su dinero, dinero que era para los reyes, para la hipoteca o para cualquier otra ilusión o fin... Mira que estoy contento con el OPO5T pero la empresa y su gestión, la fiabilidad como comprador que paga por un producto ( que ya no es el opo1 a 200 €) dejan mucho que desear... Por primera vez, tras noticias como esta, el robo de datos de esta empresa a sus usuarios sin permiso y las campañas que ultimamente hacen, hagan que comience tras tener desde el one1 al 5t a mirar otras marcas similares. Animo a todos con este tema, muy delicado y sensible desde luego, esto ya no es un error en el montaje de las pantallas al reves, es que confiamos en una empresa que nos defrauda una vez mas, en esta ocasión en la inversión de seguridad de sus plataformas. |
Gracias de parte de: | ||
#65
|
||||
|
||||
Menuda vergüenza y vaya cagada. Tendrán que rodar cabezas y ya veremos el daño que hace esto a oneplus. Una pena, puesto que es un movil ejemplar y me encantaba la política que tenia la empresa. Veremos como salen de esta.
Yo compre con paypal al final, de momento no tengo cargos extraños, de todas maneras siempre tengo una tarjeta monedero para compras online para evitar estas cosas Enviado desde mi ONEPLUS A5010 mediante Tapatalk
__________________
|
Gracias de parte de: | ||
#66
|
||||
|
||||
Alguien sabe si quien pagó con tarjetas virtuales (hucha) también se ven afectados?
Sabéis si lo que están haciendo es clonar las tarjetas y si es así ¿cómo pueden comprar en las tiendas si no nos pidieron el pin para realizar la compra del oneplus? Gracias Enviado desde mi ONEPLUS A5010 mediante Tapatalk |
#67
|
||||
|
||||
Alguien sabe si quien pagó con tarjetas virtuales (hucha) también se ven afectados?
Sabéis si lo que están haciendo es clonar las tarjetas y si es así ¿cómo pueden comprar en las tiendas si no nos pidieron el pin para realizar la compra del oneplus? Gracias Enviado desde mi ONEPLUS A5010 mediante Tapatalk Si aún no te han cargado nada, si yo fuera tu, bloquearía la tarjeta y luego iría al banco a cancelarla y que me dieran una nueva. Lo que hicieron es "sencillo" (de entender, no de hacer, claro), capturaron los datos de la tarjeta anotada, es decir, número de tarjeta, fecha de caducidad y cvv. Con esos datos, se pueden hacer compras en muchas webs (entre ellas oneplus, claro), sin necesidad de pin. Enviado desde mi ONEPLUS A5010 mediante Tapatalk
__________________
|
#68
|
||||
|
||||
Pues en mi humilde opinión y mira que pague por paypal y de momento no noto nada raro, ESTO ES VERDADERO DESASTRE.
Me refiero a que una empresa, grande o pequeña o peor aun bastante grande tenga este tipo de errores. Si una tienda española le ocurre esto lo primero que tiene que tener algun seguro de responsabilidad civil que responda frente a esto. Se tiene que pronunciar ante los afectados, pedir disculpas, premiar tal vez de alguna forma a esta pobre gente que lo mismo le hicieron cargos de su dinero, dinero que era para los reyes, para la hipoteca o para cualquier otra ilusión o fin... Mira que estoy contento con el OPO5T pero la empresa y su gestión, la fiabilidad como comprador que paga por un producto ( que ya no es el opo1 a 200 €) dejan mucho que desear... Por primera vez, tras noticias como esta, el robo de datos de esta empresa a sus usuarios sin permiso y las campañas que ultimamente hacen, hagan que comience tras tener desde el one1 al 5t a mirar otras marcas similares. Animo a todos con este tema, muy delicado y sensible desde luego, esto ya no es un error en el montaje de las pantallas al reves, es que confiamos en una empresa que nos defrauda una vez mas, en esta ocasión en la inversión de seguridad de sus plataformas. Veremos como acaba este "fregado" en el que está inmersa OnePlus, "fregado" que no ha hecho nada más que comenzar. Hechos como este pueden llevar a pique una empresa cuando alguien con ganas y "posibles" se le ocurra llevar este asunto a unos tribunales, no ocurrirá en España, que para cosas así somos "muy nuestros", pero en otros paises ... Y la cifra de afectados no hace más que crecer, con sumas comprometidas nada despreciables, en algunos casos con cargos de varios miles de euros/libras/dólares/rublos/... No hablemos ya el "precio" a pagar en cuestión de imagen para OnePlus. Una cosa es cierta, ésto no se "solventará" como el "efecto jelly" del OP5, en comparación aquello sólo supondría una simple lenteja en el gran saco de lentejas que puede convertirse este asunto. Y ... mientras tanto ... OnePlus sigue sin emitir comunicado oficial alguno ni se ha puesto en contacto con sus posibles afectados (insisto y recuerdo que el foro de OnePlus no está dirigido ni moderado por empleados de OnePlus, últimamente sus Mods. vienen repitiéndolo con asiduidad). |
#69
|
||||
|
||||
Alguien sabe si quien pagó con tarjetas virtuales (hucha) también se ven afectados?
Sabéis si lo que están haciendo es clonar las tarjetas y si es así ¿cómo pueden comprar en las tiendas si no nos pidieron el pin para realizar la compra del oneplus? Gracias Enviado desde mi ONEPLUS A5010 mediante Tapatalk |
#70
|
||||
|
||||
Todas las tarjetas empleadas con OnePlus estan potencialmente comprometidas (no así las pasarelas de pago como Paypal pues éstas tienen sus propios protocolos de cobros/pagos y filtros), así que ... sólo queda una opción, dar inmediatamente de baja la tarjeta y solicitar otra.
Enviat des del meu ONEPLUS A5010 usant Tapatalk |
#71
|
||||
|
||||
Saludos. |
Gracias de parte de: | ||
#72
|
||||
|
||||
Yo el 5t lo pagué con PayPal, el 3t en cambio lo hice con tarjeta. En ambos casos ningún problema aunque el 3t hace ya tiempo e igual este tema es algo de ahora. Me alegro de haber pagado por PayPal este último!!!
|
#73
|
||||
|
||||
Pues yo soy uno de los Afectados ayer me encontré un Cargo de mas de 1000€ en la Cuenta de la Tarjeta y la he bloqueado y hoy me toca ir a La Caixa a ver que es lo que se puede hacer!
De momento me tocara y a poner una denuncia en los Policía o Mossos, y a ver que es lo que pueden hacer en mi Entidad, porque la verdad la suma es muy Importante y es la Primera vez que me pasa algo así. Última edición por ricard33 Día 18/01/18 a las 07:20:54. |
#74
|
||||
|
||||
Las cosas se complican para OnePlus.
Como cabía esperar, en el foro de OnePlus empiezan a aparecer comentarios como éste #459: o #462 "... A check of public records shows OnePlus are already in violation of California Law TITLE 1.81. CUSTOMER RECORDS [1798.80 - 1798.84], for failing to notify the California Attorney General of this security breach..." Traducc. Una verificación de los registros públicos muestra que OnePlus ya está violando la Ley de California TÍTULO 1.81. REGISTROS DE CLIENTES [1798.80 - 1798.84], por no notificar al Procurador General de California sobre esta violación de seguridad. Ya había leído algún comentario del estilo " ... ¿hay algún abogado entre los presentes? ..." Pregunta no precisamente en tono de broma jocosa. Veremos a ver el cariz que van tomando las cosas, porque una cosa es segura, sin ser "la bruja lola" hechos como éste afectaran a los planes que pueda tener OnePlus, antes deberá salir del "charco" en el que está metido (o intentarlo). |
#75
|
||||
|
||||
Pues yo soy uno de los Afectados ayer me encontré un Cargo de mas de 1000€ en la Cuenta de la Tarjeta y la he bloqueado y hoy me toca ir a La Caixa a ver que es lo que se puede hacer!
De momento me tocara y a poner una denuncia en los Policía o Mossos, y a ver que es lo que pueden hacer en mi Entidad, porque la verdad la suma es muy Importante y es la Primera vez que me pasa algo así. Yo en la denuncia hice constar que todo apunta a que está relacionado con la compra del móvil en en la web de OP, ya que numerosos usuarios lo están denunciando en el foro oficial de la empresa. Enviat des del meu ONEPLUS A5010 usant Tapatalk Última edición por Alfons Día 18/01/18 a las 07:42:11. |
Gracias de parte de: | ||
#76
|
||||
|
||||
Sí, debes ir a la policía (Mossos). Antes ve a la Caixa a pedir un extracto de los últimos 6 meses, porque te lo van a pedir en la comisaría.
Yo en la denuncia hice constar que todo apunta a que está relacionado con la compra del móvil en en la web de OP, ya que numerosos usuarios lo están denunciando en el foro oficial de la empresa. Enviat des del meu ONEPLUS A5010 usant Tapatalk |
#77
|
||||
|
||||
Y, eso espero, porque son dos cargos de casi 1000€ cada uno. Enviat des del meu ONEPLUS A5010 usant Tapatalk |
#78
|
||||
|
||||
En mi caso, es el Deutsche Bank. Dicen que, MasterCard (que es quien lo ha de devolver) se toma su tiempo (puede tardar hasta 2 meses) pero que acostumbran a devolver el dinero. El banco solo hace de intermediario.
Y, eso espero, porque son dos cargos de casi 1000€ cada uno. Enviat des del meu ONEPLUS A5010 usant Tapatalk Uffff, Compi espero que nos vaya muy bien y nos lo devuelvan, Gracias por tu Ayuda! Un Saludo. |
Gracias de parte de: | ||
#79
|
||||
|
||||
Sí, debes ir a la policía (Mossos). Antes ve a la Caixa a pedir un extracto de los últimos 6 meses, porque te lo van a pedir en la comisaría.
Yo en la denuncia hice constar que todo apunta a que está relacionado con la compra del móvil en en la web de OP, ya que numerosos usuarios lo están denunciando en el foro oficial de la empresa. Enviat des del meu ONEPLUS A5010 usant Tapatalk Sinceramente te deseo que te lo puedan solventar sin demasiados transtornos. Uff ... Menuda papeleta. |
Gracias de parte de: | ||
|
#80
|
||||
|
||||
Muy poca importancia se le está dando a esta noticia, me parece lo más grave que le puede ocurrir a uno como comprador. Para mi es una razón más que suficiente para no tocar ni con un palo a OP.
|
Los siguientes 4 usuarios han agradecido a diegola su comentario: | ||
Estás aquí | ||||||
|