Kickstarter API -tietoturvavirhe paljasti 77 000 projektia

Kickstarter-turvallisuus

Joukkorahoituksen voimalaitos Kickstarter kärsi perjantaina ensimmäisen korkean profiilin tietoturvaongelmansa, joka johti noin 77 000 projektin varhaisessa julkistamisessa, yhtiö ilmoitti sunnuntaina saatuaan yhteyttä the Wall Street Journal.
Luottokorttitietoja tai muita erittäin arkaluonteisia tietoja ei paljastunut turva-aukon kautta, yhtiö sanoi.

"Virhe otettiin käyttöön, kun julkaisimme API: n uuden kotisivumme yhteydessä 24. huhtikuuta, ja se oli live-tilassa. kunnes se löydettiin ja korjattiin perjantaina 11. toukokuuta klo 13.42", kirjoitti Yancey Strickler, yksi perustajista. Kickstarter, yrityksen blogissa. "Virhe teki saataville projektin kuvauksen, tavoitteen, keston, palkinnot, videon, kuvan, sijainnin, kategorian ja käyttäjätunnuksen käynnistämättömille projekteille. Mitään tili- tai taloustietoja ei annettu saataville."

Suositellut videot

Stricklerin mukaan vain 48 projektia paljastettiin sen lisäksi, mitä Wall Street Journal käytti raportissaan.

Vaikka tietoturva-aukko ei ehkä ole paljastanut taloudellisia tietoja, se toimii jyrkänä muistutuksena luottokorttitietojen luovuttamisen haavoittuvuuksista verkkosivustolle.

Vuonna 2008 lanseeratusta Kickstarterista on nopeasti tullut taiteilijoiden, pelintekijöiden ja teknologiayrittäjien suosikkipaikka saada rahoitusta ja näkyvyyttä alkeellisille ideoilleen. Kickstarter, joka leikkaa 5 prosenttia kaikista onnistuneisiin projekteihin luvattuista varoista, kerää lähes 100 dollaria miljoonaa euroa 27 000 projektiin viime vuonna, ja siitä on tullut viime vuosina tuttu nimi kuukaudet. Kickstarter ilmoitti äskettäin keränneensä yhteensä 200 miljoonaa dollaria viimeisen kolmen vuoden aikana.

Yksi projekti, Pebble älykello, joka muodostaa yhteyden Bluetoothin kautta Android- ja iPhone-älypuhelimiin, tuli äskettäin Kickstarterin historian eniten rahoitetuksi projektiksi. keräsi noin 10,2 miljoonaa dollaria - yli 100 kertaa alkuperäiseen tavoitteeseensa 100 000 dollaria - neljä päivää jäljellä tätä kirjoitettaessa. Itse Pebble-kello on täysin loppuunmyyty.

Ne, jotka lupaavat rahaa Kicsstarter-projekteihin, eivät ole sijoittajia samalla tavalla kuin pääomasijoittajat tai osakkeenomistajat ovat sijoittajia. Sen sijaan Kickstarter-projektiin lainattu raha on useimmiten eräänlainen ennakkotilaus itse tuotteelle. Jos lupasit tietyn vähimmäissumman esimerkiksi Pebble-kellolle, olet jonossa saadaksesi kellon varhainen painos sekä muita etuja, kuten henkilökohtaisia ​​viestejä perustajilta tai muita ainutlaatuisia etuja. Pantatut rahat käytetään yleensä liiketoiminnan käynnistämiseen, kuten tuotantokustannusten maksamiseen. Kickstarteriin sitoutuminen merkitsee sitä, että olet varhaisin omaksuja; olet ostamassa jotain, jota usein ei edes ole vielä olemassa.

Vielä ei ole nähtävissä, vaikuttaako viime viikon tietoturvaloukkaus Kickstarterin liiketoimintaan. Lyönnämme kuitenkin vetoa, että monet eivät lannistu tietoturvahäiriöstä, joka paljasti vain joitain testaamattomia projekteja.

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.