W
oprogramowaniu przeznaczonym do tworzenia sklepów
internetowych - osCommerce
i xt:commerce
- znaleziono luki, które pozwalają na dokonanie
zakupów bez
konieczności zapłacenia za towar. Oba programy można wykorzystać, gdy
używają one systemu obsługi kart kredytowych 1&1 ipayment.
Programy
źle analizują dane otrzymane w odpowiedzi z ipayment. Oszust może to
odpowiednio wykorzystać, dzięki czemu system automatycznie przyjmie, że
płatność została dokonana.
Nie wiadomo, jak wiele sklepów
korzysta z wadliwych programów. Ocenia się, że samo
xt:commerce jest
używane na 100 tys. serwerów. Developerzy obu
programów już udostępnili
odpowiednie łaty. Użytkownicy systemu xt:commerce zostali o nich
poinformowali w newsletterze. Z kolei ipayment właśnie kończy wysyłanie
zawiadomień do swoich klientów.
Nowa łata powoduje również, że
oba programy są zgodne ze standardami banków wydających
karty
kredytowe. Wcześniej takiej zgodności nie było, przez co e-sklepy
musiały korzystać z pośrednictwa takich serwisów jak
ipayment.