Хакер смог получить бесплатный обед в Starbucks.

0
188

Хакер, который сообщил об изъяне в системе безопасности веб-сайта Starbucks , подверг критике управление компании.

Егор Хомяков обнаружил изъян, который позволил ему продублировать средства на подарочной карте. Он сообщил об этом в Starbucks, чтобы руководство могло исправить недостаток в системе безопасности, но в ответ компания назвала его действия «злоумышленными».

Starbucks app on iPhone

Пресс-секретарь Starbucks сообщил BBC, что после сообщения Хомяковым о мошеннических действиях в отношении Starbucks, была пересмотрена система безопасности, дабы не допустить в дальнейшем подобных инцидентов. Егор Хомяков же погасил потраченную сумму.

Подарочные карты Starbucks регистрируются на сайте, и клиенты могут пополнять свой счет и переводить деньги между картами.

Егор Хомяков обнаружил, что при переводе денег  между  картами веб-браузеры иногда дублируются передачу и добавляют не оплаченные бонусы на подарочные карты.

Дискуссия касательно этической стороны деятельности хакеров с целью поиска ошибок в системе безопасности компаний остается открытой. Грэм Клули, эксперт в сфере безопасности, сообщил в интервью BBC, что понимает, чем было вызвано недовольство Starbucks. Компания не хочет, чтобы посторонние люди копались в их системе безопасности, выявляя ошибки. Ведь в компании работают компетентные специалисты, которые следят за мошеннической деятельностью в сторону компании.

С другой стороны, большие технологические компании, такие как Google, Mozilla и Facebook уже предлагают денежное поощрение для хакеров, которые сообщают об ошибках и помогают исправить их, вместо публикации информации в Интернете.