2012年9月21日星期五

蘋果抽獎預訂天大的漏洞 ! 訂單被網民瘋狂取消


例如 http://reserve.apple.com/reservation/fetch?pickup=4430055
只要把 4430055 這數字增加或減少,預訂資訊便可被任何人瀏覽,也可以更改時間及取消訂單。由於蘋果之前聲稱香港是首批開賣地區,卻是唯一一個地區沒有提供預購,只提供抽獎形式的預訂,在購機安排差勁的情況下,網民的怒火蓋過了理智,把中獎人士的預訂都取消掉了。
事源香港討論區有人炫耀他中獎的信息,無意中暴露了預訂確認的連結,隨後便被網民發現,今天的預訂訂單範圍由 4429601 – 4431080,全部都可以被任何人更改時間或取消預訂,到現在已經幾乎找不到幸存的號碼了。
明天 IFC 會出現大暴動嗎?幸好頁面沒有暴露了預訂者的個人資料,否則事情一定會變得更糟糕。
正常沒有被取消的會這樣顯示

沒有留言:

發佈留言