【呃$380萬商品】前員工破解屈臣氏App 「0元」狂掃Dyson終落網
台灣app屈臣氏漏洞
疑犯利用屈臣氏App漏洞,以「0元」瘋狂購買商品。
台灣刑事局破獲一宗屈臣氏App遭竄改金額欺詐案,一名謝姓男子(28歲)與一名利姓女子(36歲)利用App的漏洞,在5日內用「0元」狂買各式商品,總計超過2,000件,市價高達1,500多萬元新台幣(下同;約380萬港元)。直至謝男購買數十部Dyson吸塵機,屈臣氏才發現系統有大量異常訂單並報警。刑事局追查後將2人拘捕,訊後以涉嫌欺詐、妨害電腦使用等罪送辦。
警方調查指,屈臣氏於去年12月發現,有買家利用App購買數十部Dyson吸塵機,再經追查後,驚悉過去5天已有2,000多件商品,遭顧客用「0元」購買,即向刑事局報案,指稱其購物App遭不明人士入侵,損失近300萬元(約76萬港元)。警方進一步調查發現,疑犯利用App購物車API(應用程式介面,Application Programming Interface)系統漏洞,來破解結賬功能,並將商品結賬金額更改為「0元」後,順利發貨。
據報,謝男曾在屈臣氏負責物流工作,離職後自行經營網拍,出售各類生活用品賺取差價。去年12月5日至10日,他利用屈臣氏購物App購買大批商品,得手後將商品放在自己和利女的各大網絡特賣場上,以低價出售牟利。警方於今年2月14日到謝男家中搜索,在其板橋住所查獲大批商品。
警方再查扣謝男的手機,才發現他是使用屈臣氏「工程師模式」版本購物App,只要在購物車內加入特定商品,購物車內所有物品都會變成0元,且能順利完成訂單及出貨,警方將持續追查謝男如何取得「工程師模式」版本App,不排除有特定人士提供App及內部漏洞資訊。
屈臣氏則發出聲明指,案件已進入司法調查程序,公司將全力配合警方調查。因目前仍在偵查中,故不便透露案件細節。
-------------------------
《蘋果動新聞》訂閱新世代,4月開始免費訂閱,現在接受登記!
http://bit.ly/2Ja3IXw
-------------------------
全港打工仔特約:Lun廚動腦Q
加開1:30pm
3月11至22日
星期一至五1:30pm 10:30pm
http://bit.ly/2IZA8Ef