كشف خلل أمني في Kickstarter API عن 77000 مشروع

الأمن كيك ستارتر

عانت مؤسسة التمويل الجماعي Kickstarter من أول خطأ أمني رفيع المستوى يوم الجمعة، مما أدى إلى ذلك أعلنت الشركة يوم الأحد بعد أن اتصلت بها عن الكشف المبكر عن ما يقرب من 77000 مشروع ال وول ستريت جورنال.
وقالت الشركة إنه لم يتم الكشف عن أي بيانات لبطاقة الائتمان أو غيرها من المعلومات الحساسة للغاية من خلال الثغرة الأمنية.

"تم تقديم الخطأ عندما أطلقنا واجهة برمجة التطبيقات (API) بالتزامن مع صفحتنا الرئيسية الجديدة في 24 أبريل، وتم بثها مباشرة حتى تم اكتشافه وإصلاحه يوم الجمعة 11 مايو الساعة 1:42 مساءً،" كتب يانسي ستريكلر، المؤسس المشارك لشركة كيك ستارتر, على مدونة الشركة. "لقد أتاح الخطأ الوصول إلى وصف المشروع والهدف والمدة والمكافآت والفيديو والصورة والموقع والفئة واسم المستخدم للمشاريع التي لم يتم إطلاقها. ولم يتم إتاحة الوصول إلى أي حساب أو بيانات مالية.

مقاطع الفيديو الموصى بها

وفقًا لستريكلر، تم الكشف عن 48 مشروعًا فقط بما يتجاوز ما وصلت إليه صحيفة وول ستريت جورنال في تقريرها.

على الرغم من أن الثغرة الأمنية ربما لم تكشف عن البيانات المالية، إلا أنها بمثابة تذكير صارخ بنقاط الضعف في تسليم معلومات بطاقة الائتمان إلى موقع ويب.

تم إطلاق Kickstarter في عام 2008، وسرعان ما أصبح المكان المفضل للفنانين وصانعي الألعاب ورجال الأعمال في مجال التكنولوجيا للحصول على التمويل والتعرض لأفكارهم الجنينية. تجمع Kickstarter، التي تحصل على خصم بنسبة 5 بالمائة من جميع الأموال المتعهد بها للمشاريع الناجحة، ما يقرب من 100 دولار مليون دولار لـ 27000 مشروع في العام الماضي، وأصبح اسمًا مألوفًا في الأعوام القليلة الماضية شهور. أعلنت Kickstarter مؤخرًا أنها جمعت ما مجموعه 200 مليون دولار على مدى السنوات الثلاث الماضية.

مشروع واحد، ساعة بيبل الذكية، الذي يتصل عبر البلوتوث مع الهواتف الذكية التي تعمل بنظام Android وiPhone، أصبح مؤخرًا المشروع الأعلى تمويلًا في تاريخ Kickstarter، حيث جمعت حوالي 10.2 مليون دولار - أكثر من 100 ضعف هدفها الأصلي وهو 100000 دولار - مع بقاء أربعة أيام حتى وقت كتابة هذه السطور. تم بيع ساعة Pebble نفسها بالكامل.

أولئك الذين يتعهدون بأموال لمشاريع Kicstarter ليسوا مستثمرين بنفس الطريقة التي يكون بها أصحاب رأس المال الاستثماري أو أصحاب الأسهم مستثمرين. وبدلاً من ذلك، فإن الأموال التي يتم التعهد بها لمشروع Kickstarter تكون في أغلب الأحيان بمثابة نوع من الطلب المسبق للمنتج نفسه. إذا تعهدت بمبلغ أدنى معين مقابل ساعة Pebble، على سبيل المثال، فأنت في الطابور لتلقي مبلغ إصدار مبكر من الساعة، بالإضافة إلى امتيازات أخرى، مثل الرسائل الشخصية من المؤسسين المشاركين، أو غيرها من المزايا الحصرية فوائد. عادة ما يتم استخدام الأموال المتعهد بها لبدء العمل، مثل دفع تكاليف الإنتاج. إن التعهد بـ Kickstarter يعني أن تكون من أوائل المتبنين الأوائل؛ أنت تشتري شيئًا لا يكون موجودًا في كثير من الأحيان.

ما إذا كان الاختراق الأمني ​​الذي حدث الأسبوع الماضي سيؤثر على أعمال Kickstarter أم لا، لم يتضح بعد؛ ومع ذلك، فإننا نراهن على أنه لن يتأثر الكثيرون بسبب الثغرة الأمنية التي لم تكشف سوى بعض المشاريع التي لم يتم اختبارها.

ترقية نمط حياتكتساعد الاتجاهات الرقمية القراء على متابعة عالم التكنولوجيا سريع الخطى من خلال أحدث الأخبار ومراجعات المنتجات الممتعة والمقالات الافتتاحية الثاقبة ونظرات خاطفة فريدة من نوعها.