‘Bug in Apple’s betaalsystemen geeft inzicht in betaalgegevens van anderen’

Een aantal gebruikers zagen bij het bijwerken van hun betaalgegevens plotseling creditcardgegevens van andere gebruikers. Het lijkt een bug in Apple's betaalsysteem en niet zozeer in iOS 13.
Benjamin Kuijten -

Twee gebruikers op Reddit melden onafhankelijk van elkaar hetzelfde probleem. Nadat ze hun betaalgegevens van de Apple ID bijgewerkt hadden, verscheen er allerlei informatie van een andere gebruiker die bij hun totaal onbekend was. Het gaat om allerlei standaard informatie, zoals de volledige naam, factuuradres en de laatste vier cijfers van de creditcard. Hoewel je met alleen de laatste vier cijfers van een creditcardnummer geen betalingen kan doen, is dit toch erg gevoelige informatie.

‘Bug in betaalsysteem toont creditcardgegevens van anderen in iOS 13’

Reddit-gebruiker Thanamite meldde dit weekend dat hij na het krijgen van zijn nieuwe iPhone 11 Pro Max zijn creditcardgegevens wilde wijzigen. Na het maken van de foto van de kaart om alle gegevens automatisch in te vullen, werd alle informatie goed herkend. Maar na het opslaan verschenen ineens andere creditcardgegevens in beeld. Reddit-gebruiker createdbyeric overkwam hetzelfde. Hij nam contact op met Apple, die het probleem direct serieus namen.

Een senior van Apple vertelde hem dat dit een groot probleem is en dat Apple maatregelen gaat nemen om dit op te lossen. Waar het probleem precies zit, is echter nog de vraag. Hoewel beide gebruikers op iOS 13 zitten, is dit vermoedelijk niet direct de oorzaak. Gerenommeerde ontwikkelaar Steve Troughton-Smith vermoedt niet dat het iets te maken heeft met iOS 13. Het gaat vermoedelijk om een caching-bug, waardoor gegevens verwisseld zijn. Het is dan ook goed mogelijk dat Apple dit aan de serverkant heeft weten op te lossen, zonder dat er een hele software-update nodig is.

https://twitter.com/stroughtonsmith/status/1176221042211217409

Het is ook niet bekend of dit probleem ook kan gebeuren bij gebruikers op iOS 12. Wij hebben zelf ook nog geen meldingen gekregen van Nederlandse gebruikers die gegevens van anderen zagen. Mocht je zelf nog je betaalgegevens willen controleren, dan kan dat via App Store > je profielfoto > Apple ID > Beheer betaalmethoden.

iOS 13

iOS 13 is de grote software-update voor de iPhone in 2019. Belangrijke vernieuwingen waren de donkere modus, het QuickType-toetsenbord in het Nederlands en Sign in With Apple. In dit overzicht lees je alles over de vernieuwingen, geschikte toestellen en nog veel meer. In september 2020 is deze versie opgevolgd door iOS 14.

iOS 13 logo.

Reacties: 3 reacties

  1. Dit is wel ernstig…hopen dat ze snel een fix uitgeven en de mensen goed kunnen bijstaan.

  2. Het lijkt erop dat dit te maken heeft, zoals ook enkele keren aangekaart op Reddit, met de hashing van de gecachede data. Hoewel het zeer onwaarschijnlijk is, en de kans uitermate klein is, kan het zijn dat de hash precies hetzelfde zou zijn geweest waardoor er andere data werd getoond dan getoond moest worden.

    Hoewel ik niet verwacht dat Apple hier diep op in gaat wat betreft de oplossing ben ik nog steeds zeer benieuwd naar hoe dit heeft kunnen gebeuren.

  3. Apple πŸ˜‡ will not see youre data……… nee de rest van de wereld doet dat al πŸ˜‚πŸ€£πŸ˜…. Software matig gaat het berg af waards met Apple, tijd voor een andere groep die wat nauwkeuriger werkt?