Bezpečnostní chyba Kickstarter API odhalila 77 000 projektů

Zabezpečení na Kickstarteru

Crowdfundingová velmoc Kickstarter utrpěl v pátek první bezpečnostní chybu na vysoké úrovni, která vyústila v raném vystavení přibližně 77 000 projektů, oznámila společnost v neděli poté, co ji kontaktovali a Wall Street Journal.
Prostřednictvím bezpečnostní díry nebyly odhaleny žádné údaje o kreditních kartách ani jiné vysoce citlivé informace, uvedla společnost.

„Chyba byla představena, když jsme 24. dubna spustili API ve spojení s naší novou domovskou stránkou, a byla aktivní dokud nebyl objeven a opraven v pátek 11. května ve 13:42,“ napsal Yancey Strickler, spoluzakladatel Kickstarter, na firemním blogu. „Chyba zpřístupnila popis projektu, cíl, trvání, odměny, video, obrázek, umístění, kategorii a uživatelské jméno pro nespuštěné projekty. Nebyly zpřístupněny žádné údaje o účtu ani finanční údaje.“

Doporučená videa

Podle Stricklera bylo odhaleno pouze 48 projektů nad rámec toho, co Wall Street Journal získal pro svou zprávu.

I když bezpečnostní díra možná neodhalila finanční data, slouží jako ostrá připomínka zranitelnosti předávání informací o kreditní kartě na webovou stránku.

Kickstarter, který byl spuštěn v roce 2008, se rychle stal místem pro umělce, tvůrce her a technologické podnikatele, aby získali finanční prostředky a zviditelnili své zárodečné nápady. Kickstarter, který škrtá o 5 procent všech prostředků přislíbených na úspěšné projekty, získal téměř 100 dolarů milionů za 27 000 projektů v loňském roce a v posledních několika málo letech se staly pojmem měsíce. Kickstarter nedávno oznámil, že za poslední tři roky vybral celkem 200 milionů dolarů.

Jeden projekt, Chytré hodinky Pebble, který se přes Bluetooth připojuje k chytrým telefonům Android a iPhone, se nedávno stal nejlépe financovaným projektem v historii Kickstarteru. získal asi 10,2 milionu dolarů — více než 100násobek původního cíle 100 000 $ — v době psaní tohoto článku zbývají čtyři dny do konce. Samotné hodinky Pebble jsou zcela vyprodány.

Ti, kteří přislíbili peníze projektům Kicstarter, nejsou investory stejným způsobem jako investoři rizikového kapitálu nebo držitelé akcií. Místo toho jsou peníze přislíbené na projekt na Kickstarteru nejčastěji jakousi předobjednávkou samotného produktu. Pokud jste například přislíbili určitou minimální částku na hodinky Pebble, jste ve frontě na obdržení raná edice hodinek plus další výhody, jako jsou personalizované zprávy od spoluzakladatelů nebo jiné exkluzivní výhod. Přislíbené peníze se obvykle používají k zahájení podnikání, například k úhradě výrobních nákladů. Slibovat na Kickstarteru znamená být prvním z prvních uživatelů; kupujete něco, co často ještě ani neexistuje.

Zda narušení bezpečnosti z minulého týdne ovlivní podnikání Kickstarteru, se teprve ukáže; vsadili bychom se však, že málokdo se nechá odradit bezpečnostním selháním, které neodhalilo nic víc než některé nevyzkoušené projekty.

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.