Un error de seguridad de la API de Kickstarter expuso 77.000 proyectos

Seguridad de arranque

La potencia del crowdfunding Kickstarter sufrió su primer error de seguridad de alto perfil el viernes, lo que resultó en la exposición temprana de aproximadamente 77.000 proyectos, anunció la compañía el domingo después de ser contactada por el Wall Street Journal.
No se revelaron datos de tarjetas de crédito ni otra información altamente confidencial a través del agujero de seguridad, dijo la compañía.

"El error se introdujo cuando lanzamos la API junto con nuestra nueva página de inicio el 24 de abril y estaba activo hasta que fue descubierto y solucionado el viernes 11 de mayo a la 1:42 p.m.”, escribió Yancey Strickler, cofundador de Pedal de arranque, en el blog de la empresa. “El error hizo accesible la descripción del proyecto, el objetivo, la duración, las recompensas, el vídeo, la imagen, la ubicación, la categoría y el nombre de usuario de los proyectos no iniciados. No se hizo accesible ninguna cuenta ni datos financieros”.

Vídeos recomendados

Según Strickler, sólo 48 proyectos fueron expuestos más allá de lo que tuvo acceso el Wall Street Journal para su informe.

Si bien es posible que el agujero de seguridad no haya expuesto datos financieros, sí sirve como un claro recordatorio de las vulnerabilidades de entregar información de tarjetas de crédito a un sitio web.

Lanzado en 2008, Kickstarter se ha convertido rápidamente en el lugar al que acuden artistas, creadores de juegos y empresarios tecnológicos para obtener financiación y exposición para sus ideas embrionarias. Kickstarter, que obtiene un recorte del 5 por ciento de todos los fondos comprometidos para proyectos exitosos, recauda casi $100 millones para 27.000 proyectos el año pasado, y se ha convertido en una especie de nombre familiar en los últimos años. meses. Kickstarter anunció recientemente que ha recaudado un total de 200 millones de dólares en los últimos tres años.

Un proyecto, el Reloj inteligente de guijarros, que se conecta a través de Bluetooth con teléfonos inteligentes Android y iPhone, se convirtió recientemente en el proyecto con mayor financiación en la historia de Kickstarter, habiendo recaudó alrededor de 10,2 millones de dólares (más de 100 veces su objetivo original de $100,000) cuando faltaban cuatro días para el final, al momento de escribir este artículo. El reloj Pebble en sí está completamente agotado.

Quienes prometen dinero para proyectos de Kicstarter no son inversores de la misma manera que lo son los capitalistas de riesgo o los accionistas. En cambio, el dinero prometido para un proyecto de Kickstarter suele ser una especie de pedido anticipado del producto en sí. Si prometió una cierta cantidad mínima para el reloj Pebble, por ejemplo, entonces está en línea para recibir una edición temprana del reloj, además de otras ventajas, como mensajes personalizados de los cofundadores u otras ventajas exclusivas. beneficios. El dinero prometido suele utilizarse para hacer despegar el negocio, como por ejemplo para pagar los costes de producción. Participar en Kickstarter es ser uno de los primeros en adoptarlo; estás comprando algo que muchas veces ni siquiera existe todavía.

Aún está por verse si la violación de seguridad de la semana pasada afecta o no el negocio de Kickstarter; sin embargo, apostamos a que no muchos se desanimarán por una falla de seguridad que expuso nada más que algunos proyectos no probados.

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.