Грешка в сигурността на Kickstarter API разкри 77 000 проекта

Сигурност на Kickstarter

Силата на груповото финансиране Kickstarter претърпя първия си високопоставен проблем със сигурността в петък, което доведе до в ранното излагане на приблизително 77 000 проекта, съобщи компанията в неделя, след като се свърза с нея на Wall Street Journal.
Никакви данни за кредитни карти или друга изключително чувствителна информация не са разкрити през дупката в сигурността, каза компанията.

„Грешката беше въведена, когато пуснахме API във връзка с новата ни начална страница на 24 април и беше на живо докато не беше открито и поправено в петък, 11 май, в 13:42“, написа Янси Стриклер, съосновател на Kickstarter, в блога на компанията. „Грешката направи достъпно описанието на проекта, целта, продължителността, наградите, видеото, изображението, местоположението, категорията и потребителското име за нестартирали проекти. Не беше направен достъп до никакви акаунти или финансови данни.“

Препоръчани видеоклипове

Според Стриклер, само 48 проекта са били изложени извън това, до което Wall Street Journal има достъп за своя доклад.

Въпреки че дупката в сигурността може да не е разкрила финансови данни, тя служи като ярко напомняне за уязвимостите при предаването на информация за кредитна карта на уебсайт.

Стартиран през 2008 г., Kickstarter бързо се превърна в място за художници, създатели на игри и технологични предприемачи, за да получат финансиране и излагане на своите ембрионални идеи. Kickstarter, който отнема 5% намаление от всички средства, обещани за успешни проекти, набира близо $100 милиона за 27 000 проекта миналата година и се превърна в нещо като име на домакинство през последните няколко месеца. Kickstarter наскоро обяви, че е събрал общо 200 милиона долара през последните три години.

Един проект, Умен часовник Pebble, който се свързва чрез Bluetooth със смартфони с Android и iPhone, наскоро стана най-финансираният проект в историята на Kickstarter, като събра около 10,2 милиона долара — повече от 100 пъти над първоначалната си цел от $100 000 — с оставащи четири дни към момента на писане на това. Самият часовник Pebble е напълно разпродаден.

Тези, които обещават пари за проекти на Kicstarter, не са инвеститори по същия начин, по който рисковите капиталисти или акционерите са инвеститори. Вместо това парите, заложени в проект на Kickstarter, най-често са вид предварителна поръчка за самия продукт. Ако сте заложили определена минимална сума за часовника Pebble, например, тогава сте на опашката да получите ранно издание на часовника, плюс други предимства, като персонализирани съобщения от съоснователите или други ексклузивни Ползи. Заложените пари обикновено се използват за стартиране на бизнеса, като например плащане на производствени разходи. Да се ​​ангажираш с Kickstarter означава да бъдеш най-ранният от ранните осиновители; купувате нещо, което често дори все още не съществува.

Все още предстои да се види дали пробивът в сигурността от миналата седмица ще се отрази на бизнеса на Kickstarter; обаче бихме се обзаложили, че не много хора ще бъдат отблъснати от пропуск в сигурността, който разкри не повече от някои нетествани проекти.

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.