Güvenlik Açığı
11
●283
- 12-07-2020, 00:57:28Merhaba arkadaşlar online alışveriş yaparken arkadaşımın kartını girdim sms onay kodu başka arkadaşıma geldi yani x profilden y kartı ile alırken z ye onay geldi ve siparişi onayladı bu güvenlik açığı sorunu kimin alışveriş sitesinin mi kartın bağlı olduğu bankanın mı ?
- 12-07-2020, 01:01:26Üyeliği durdurulduZ'ye onay geldi derken? 3D Secure SMS onayından bahsediyorsanız kart Z kişisinin numarasına kayıtlı demektir. Yani kartın sahibi (Y) bankaya kendi telefon numarası olarak Z'nin numarasını vermiş demektir.
Profilin anlam ve önemi yok. Profil sadece geçmiş siparişler ve sepet için işe yarar başka bir özelliği olmaz. Tüm olay Y ve Z arasında. Y'nin kartı Z'nin numarasına kayıtlı bankada. Y arasın bankayı telefon numarasını güncelletsin. - 12-07-2020, 01:04:16Hayır hocam Z nin numarasını bankaya vermemiş daha önce bu siteden alışveriş yapmış sadece teslimat adresine Z nin numarasını yazmış Y ile Z soy isim de tutmuyor.Engin07 adlı üyeden alıntı: mesajı görüntüle
- 12-07-2020, 01:07:40Üyeliği durdurulduO zaman Masterpass ile ödeme yapılmıştır. Önce yapılan alışveriş sırasında "KART BİLGİLERİMİ KAYDET" seçeneği işaretlenmiştir muhtemelen. Bu sırada Z'nin numarası girildiği için kart bilgileri Z'nin Masterpass hesabına kaydedilmiştir. Y ise kartında 3D Secure işlemi olmadan alışveriş iznini açık konumda bıraktığı için X'in profilinden alışveriş yaparken herkes Z'nin numarası kayıtlı olduğu için orada Masterpass hesabına kaydedilmiş Y'nin kartından alışveriş yapabilir. Bu nedenle kartlarınızı 3D Secure onaysız işlemlere kapattırmanız önemlidir, dünyanın birçok bölgesinde (ki olan yer var mı başka emin değilim) olmayan ülkemizde garip bir şekilde gelişmiş oldukça iyi bir sistemdir. 3D Secure kullanın, kullandırtınmadalyonn82 adlı üyeden alıntı: mesajı görüntüle
- 12-07-2020, 01:08:19Arkadaşlar kartın sahib normal kartını heryerde kullanıyor problem yok sadece bu sitede oluyor olay diğer sitelerde Z ye onay gitmiyor.HarunNT adlı üyeden alıntı: mesajı görüntüle
- 12-07-2020, 01:09:00Sitelerde profiller sadece alışveriş yapılmasını ve fatura adresi gibi şeylerin bir yere kayıtlı olması için oluşturuluyor. Eğer X kişisinin yaptığı karta Z kişisinin telefon numarası kayıtlı ise ise 3D "Z" kişisine mesajı yollar. Burada site ile alakalı bir durum olduğunu sanmıyorum. Bankaya verilen numara ile alakalı bildiğim kadarı ile.
- 12-07-2020, 01:12:15HarunNT adlı üyeden alıntı: mesajı görüntüleHocam bu durum o zaman çok tehlikeli değil mi ? Bu yöntemle çok kişinin canı yanar.Engin07 adlı üyeden alıntı: mesajı görüntüle