ระบบของ The1 Card ของเซ็นทรัลไม่ปลอดภัยเลยครับ

วันนี้ผมจะ Login เข้าระบบบัตร The1 Card ของเซ็นทรัลเพราะมีคะแนนสะสมด้านในอยู่
ผ่านหน้าเว็บไซต์ https://www.the1.co.th/login และได้กดลืมรหัสผ่าน
ระบบหน้าเว็บให้กรอกแค่ เบอร์โทรศัพท์ที่สมัคร The1 , เลขบัตรประชาชน 4 ตัวท้าย และ Email ที่สมัคร The1
ไม่ต้องขอ OTP ใดๆเลย แค่กรอกข้อมูลสามอย่างนี้ให้ถูกต้องก็ได้รหัสผ่านใหม่เลย
แถมใช้ Login เข้าไปแลก E-Voucher ของเซ็นทรัลได้เลยทันทีด้วย

แบบนี้ระบบไม่มีความปลอดภัยเลยครับ เพราะข้อมูลพวกนี้อาจจะมีหลุดไปจากที่ไหนก็ได้
เช่น การสมัครสมาชิกเว็บไซต์ต่างๆ , การสมัครบัตรเครดิต ถ้าพนักงานเก็บข้อมูลพวกนี้ไว้ก็เอามากดแลกคะแนน The1 ได้เลยทันที
แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่