OnePlus a enfin publié une déclaration officielle sur le prétendu compromis de paiement en ligne sur son site Web et les rapports de piratage des données de carte de crédit des utilisateurs.
Dans un message sur les forums officiels, la société a déclaré: «Nous prenons la confidentialité des informations très au sérieux. Au cours du week-end, des membres de la communauté OnePlus ont signalé des cas de transactions par carte de crédit inconnues survenant sur leurs cartes de crédit après l'achat sur oneplus.net. »
La société a publié une sorte de FAQ sur les questions que les utilisateurs de Oneplus.net peuvent se poser. «Les rapports proviennent de certains clients qui ont effectué des paiements par carte de crédit directement sur oneplus.net (sans impliquer un tiers tel que PayPal). Nous enquêtons sur chaque rapport », indique le communiqué sur les personnes susceptibles d'être touchées.
Données de carte de crédit sécurisées
OnePlus indique que les données de carte de crédit ne sont pas stockées sur son site Web et sont envoyées directement à «notre partenaire de traitement des paiements conforme à la norme PCI-DSS». Il a en outre souligné que les données sont envoyées via une connexion cryptée et traitées sur des serveurs sécurisés d'une banque ou d'une institution financière..
En ce qui concerne les utilisateurs qui ont signalé une fraude par carte de crédit, OnePlus soutient que la faute ne réside pas dans leur site Web, mais a déclaré qu'il enquêtait toujours sur ce qui aurait pu mal tourner. «Notre site Web est crypté HTTPS, il est donc très difficile d'intercepter le trafic et d'injecter du code malveillant, mais nous menons un audit complet.» Il a en outre demandé aux personnes concernées de signaler les frais frauduleux au fournisseur de carte de crédit ou à la banque..
Enquête en cours
La société a ajouté: «Il s'agit d'une enquête en cours. Nous travaillons avec nos fournisseurs tiers et vous tiendrons au courant de nos découvertes au fur et à mesure qu'elles apparaîtront. La sécurité de l'information est un sujet très sérieux et a toujours été l'une de nos principales priorités. Si vous avez des suggestions ou des commentaires, veuillez les envoyer à [email protected]. »
Aucune information de carte enregistrée
Il a également clarifié le processus par lequel les utilisateurs peuvent effectuer un paiement rapide en utilisant les détails de la carte enregistrée. «Notre partenaire de traitement des paiements a chiffré et stocké en toute sécurité les informations de votre carte et nous a envoyé quelques chiffres (à des fins d'identification), plus un« jeton »- une chaîne de symboles qui représente votre carte. Ce jeton est stocké dans notre système, mais il nous est impossible de le déchiffrer et d'accéder aux informations de votre carte », indique le communiqué à propos de la fonction de carte enregistrée..
Magento supprimé en 2014
La déclaration a également souligné le fait que OnePlus s'est éloigné de la plate-forme de commerce électronique Magento depuis 2014 et a reconstruit le processus de paiement «avec un code personnalisé». Il a en outre souligné que les paiements par carte de crédit n'étaient pas implémentés dans le module de paiement de Magento, donc OnePlus n'est pas sensible aux défauts inhérents à Magento..
Ce que OnePlus n'a pas réussi à mettre en lumière, c'est pourquoi les utilisateurs identifiaient son site Web comme la source des mauvais frais. Cependant, comme mentionné ci-dessus, nous attendons plus de OnePlus à ce sujet dans les jours à venir, au fur et à mesure que l'enquête de l'entreprise se déroule.