Хакер знайшов спосіб замовляти безкоштовну піцу в domino і успішно його перевірив

Британський дослідник Пол Прайс (Paul Price) виявив помилку в місцевому додатку Domino's Pizza. Баг дозволяв досліднику замовляти піцу безкоштовно, але будучи свідомим white hat хакером, Прайс не став замовчувати про уразливість в особистих цілях.
API британської версії додатка Domino's Pizza для Android виявилося дірявим: Прайс зауважив, що інформація про платежі обробляється не зовсім коректно. Як правило, обробка платежів відбувається на стороні сервера, однак додаток Domino обробляло платежі самостійно, прямо на стороні клієнта. Коли дослідник вирішив вивчити проблему детальніше, він з'ясував, що додаток можна обдурити і змусити його повірити, що недійсний платіж насправді пройшов.
Для тесту Прайс ввів в додаток номер карти Visa 4111111111111111 і отримав передбачуваний відповідь з помилкою.

Потім дослідник спробував підмінити значення атрибута
#xAB; Першою моєю думкою було - клас! Другий думкою було - чорт # xBB ;, - пише Прайс в своєму блозі.
В результаті дослідник повідомив кур'єру, що сталася якась помилка, він взагалі не вводив в додаток дані банківської картки і з самого почав хотів розплатитися готівкою. Сплативши рахунок готівкою, Прайс очистив свою совість і пішов повідомляти про знайдену уразливість розробникам Domino. В даний час помилка вже усунена, а представники компанії подякували дослідника за пильність.
Виявилося, що логіка додатка приблизно така:
Значення placeOrder () відправляється Domino API як HTTP-запит, де order_id це номер, який присвоюється замовлення в процесі створення, а