Hackers slaagden erin om gratis pizza's te krijgen vanwege een fout in de Domino's pizza-app en ze bestelden pizza zonder enig bedrag te betalen. Paul Price, een in het Verenigd Koninkrijk gevestigde cyberbeveiligingsadviseur, ontdekte de truc voor gratis pizza, en hij ontdekte een computerbug die invloed had op de Domino-app op Google en hij kon gratis pizza's bestellen.
Paul Prijs bestelde pepperoni, champignon en ananas via de app, toen was hij van plan om in de broncode te graven, zijn blog verklaarde. Hierna ontdekte hij het eigenaardige en gemakkelijk te exploiteren betalingsproces.
Hij was in staat om het systeem gemakkelijk te hacken toen hij valse debetkaartgegevens invoerde [Visa 4111111111111111], en vervolgens stopte het verkeer tussen zijn smartphone en Domino's computerservers en paste vervolgens de gegevens aan die een fout vertoonden bericht. Kortom, hij schreef de code om te lezen "geaccepteerd" liever dan "weigerde", toen hij dit deed, werd zijn bestelling met succes geplaatst.
“Errrr, wat? Het lijkt erop dat mijn bestelling is geplaatst zonder een geldige betaling. Dit is toch zeker een onoplettendheidszaak en Dominos zal backoffice-controles hebben voordat ze fysiek beginnen met het voorbereiden van mijn bestelling... toch?” vermeldt Prijs op zijn blog.
Price wist niet zeker of de door hem gevolgde strategie zal werken of niet, om de twijfels nam hij contact op met de winkel, ze vertelden hem dat zijn pizza in behandeling is en zal worden bezorgd? spoedig. Zijn bestelling ging van "Order naar "Prep" en uiteindelijk naar "Bakken". Hij wachtte wanhopig op deze bestelling die voor zijn deur zou komen. Hij schrijft: “Mijn eerste gedachte:geweldig. Mijn tweede gedachte: shit.”
Toen de bezorger de pizza aan hem overhandigde, legde hij uit dat er wat problemen moeten zijn geweest met... de bestelling omdat hij nooit zijn bankpasgegevens invoerde, betaalde hij vervolgens de koeriersjongen £ 26 in de hand voor de pizza? bestellen.
Domino's IT-hoofd, vertelde Rod Brooks: Moederbord in de verklaring dat "We nemen beveiliging uiterst serieus en ontdekten dit probleem vorig jaar tijdens een van onze frequente beoordelingen. We zijn blij te kunnen zeggen dat het zeer snel is opgelost",
Dit is niet de eerste fout die gratis bestellingen voor pizza toestond, eerder in maart 2009 verstrekten de Domino's per ongeluk 11.000 gratis vanwege een bug in hun website.
Het is echter niet duidelijk hoeveel pizza's hackers hebben geplaatst vanwege deze bug.