Trwa ładowanie...
Notowania
Przejdź na
MLG
|
aktualizacja

Błąd w aplikacji Żabki. Klienci mogli robić darmowe zakupy

77
Podziel się:

Poważna luka w aplikacji mobilnej Żabki. Kilkanaście linijek kodu pozwalało na nielimitowane dodawanie żappsów (punkty zbierane w aplikacji - przyp. red.) i darmowe zakupy - informuje serwis wiadomoscihandlowe.pl.

Błąd w aplikacji Żabki. Klienci mogli robić darmowe zakupy
Niektórzy klienci Żabki wykorzystali błąd w aplikacji i doładowali sobie konta punktami, za które robili darmowe zakupy (East News, Wojciech Strozyk/REPORTER)

Klienci Żabki mogli sobie dowolnie podbić saldo punktów w aplikacji, co umożliwiało im w praktyce robienie "darmowych" zakupów w sklepie. Zamiast pieniędzmi za produkty płacili "uzbieranymi" punktami.

Luka w aplikacji Żabki. Oto skutki

Jak to możliwe? Po wysłaniu odpowiedniego żądania do API (interfejs programowania aplikacji - przyp. red.) można było doładować sobie żappsy, a treść tego żądania krążyła w sieci – informuje niebezpiecznik.pl.

Serwis wiadomoscihandlowe.pl relacjonuje, że internauci "chwalili się swoimi doładowaniami na grupach w serwisach społecznościowych i pokazywali zdjęcia bagażników wypełnionych zakupami za 'zdobyte' żappsy".

Dalsza część artykułu pod materiałem wideo

Zobacz także: Greenpact - rozmowa z Mateuszem Żydkiem

Serwis dodaje, że Żabka po tym, jak dowiedziała się o problemie, zablokowała konta tym użytkownikom, u których pojawiła się nagle spora liczba nowych żappsów.

Potwierdzamy, że w ostatnich dniach odnotowaliśmy przypadki doładowywania żappsami w nieuprawniony sposób wybranych kont użytkowników Żappki. W reakcji na te naruszenia dokonaliśmy blokady kont, na których doszło do niedozwolonych aktywności. Jesteśmy na etapie wyjaśniania całej sytuacji we współpracy z naszymi partnerami technologicznymi - czytamy w oświadczeniu sieci opublikowanym przez serwis telepolis.pl.

Sieć wychodzi poza sklepy

Żabka z 9 tys. sklepów to dziś największa w Polsce sieć franczyzowa.

W ostatnich latach sieć weszła w kilka nowych segmentów biznesowych. Z największymi wydatkami wiązała się ekspansja w niszę kateringów dietetycznych i diet pudełkowych. W 2023 r. Żabka zamierza także stać się największym operatorem sklepów autonomicznych na świecie, przeganiając pod tym względem Amazona - informują wiadomoscihandlowe.pl.

Na przejęcie Żabki chrapkę ma państwo. Plany zdradził w październiku ubiegłego roku prezes PiS, Jarosław Kaczyński. Na spotkaniu z wyborcami stwierdził, że sklepy Żabki "też być może zostaną odkupione". W grudniu natomiast wicepremier i minister rolnictwa Henryk Kowalczyk wskazywał, że Krajowej Grupie Spożywczej mogłoby być trudno stworzyć sieć handlową, dlatego też państwo byłoby gotowe jakąś nabyć.

W 2021 r. grupa Żabka Polska miała 12,5 mld zł skonsolidowanych przychodów, notując 1,9 mld zł EBITDA (zysk operacyjny powiększony o amortyzację) i około 0,5 mld zł zysku.

Masz newsa, zdjęcie lub filmik? Prześlij nam przez dziejesie.wp.pl
Oceń jakość naszego artykułu:
Twoja opinia pozwala nam tworzyć lepsze treści.
Źródło:
money.pl
KOMENTARZE
(77)
WYRÓŻNIONE
Tiara
2 lata temu
Serio wchodzicie do żabki? Przepłacacie na każdym produkcie.
Andrzej P
2 lata temu
Orlen niech wykupi całą sieć Żabki dla Polskiej Grupy Spożywczej postawi na czele PISowskiego biznesmena i do przyszłego roku nawet śladu nie pozostanie po sieci
XXX
2 lata temu
czym to się różni od płacenia podrabianymi pieniędzmi ?? jak człowiek by znalazł drukarke do banknotów, wydrukowal hajs i poszedł do sklepu ... dla mnie niczym ... jeszcze ludzie sie na necie chwalą hehehhehehe ... paragrafy sie posypia
NAJNOWSZE KOMENTARZE (77)
Pucek
2 lata temu
To jasne jak słońce, że sklep zablokuje wszystkich którzy wzbogacili się nielegalnie. Na karcie lojalnościowej przecież jest przypisany nr telefonu i inne dane, a stamtąd już prosta droga do klienta. Wcale nie zaskoczyłoby mnie gdyby sieć handlowa już zaczęła występować na drodze sądowej o dobrowolne oddanie pieniędzy przez korzystających z tego błędu informatyki stosowanej.
Adam
2 lata temu
Dla pierwszego z nich powinna być nagroda bo wykrył Luke w ustawieniach ,żabka nie wyłapała błędu kto tam pracuje informatycy u nich są z podstawówki czy co bo nie wiem ,jak dla mnie są sami sobie winni
Ffff
2 lata temu
Osoby które dodały w taki sposób punkty i wykorzystały błąd w aplikacji powinny zostać zgłaszane na policję i oskarżone o kradzież.
Pol
2 lata temu
Co siedzi w głowach tych ludzi, którzy przez błąd systemu chcą świadomie kraść. Powinni wszyscy zostać oskarżeni o manipulację i oprócz zwrotu pieniędzy,, powinno zostać ukarani poprzez publikację ich zdjęć w prasie.
Maria
2 lata temu
Te. Żabki muszą zniknąć .Alkohol,papierosy, piwsko i hałas do nocy.
...
Następna strona