A Kickstarter API biztonsági hibája 77 000 projektet tárt fel

Kickstarter biztonság

A közösségi finanszírozás nagyhatalma, a Kickstarter pénteken szenvedte el az első nagy horderejű biztonsági hibát, aminek eredményeként körülbelül 77 000 projekt korai bemutatása során jelentette be a cég vasárnap, miután megkeresték a Wall Street Journal.
A biztonsági résen keresztül hitelkártyaadatok vagy más rendkívül érzékeny információk nem kerültek napvilágra - közölte a cég.

„A hiba akkor jelent meg, amikor április 24-én elindítottuk az API-t új honlapunkkal együtt, amíg fel nem fedezték és kijavították május 11-én, pénteken 13:42-kor” – írta Yancey Strickler, a társaság társalapítója. Kickstarter, a céges blogon. „A hiba elérhetővé tette a projekt leírását, célját, időtartamát, jutalmait, videóját, képet, helyszínét, kategóriáját és felhasználónevét a még nem indított projekteknél. Nem tettek hozzáférhetővé számla- vagy pénzügyi adatokat.”

Ajánlott videók

Strickler szerint mindössze 48 projekt került nyilvánosságra azon túlmenően, amit a Wall Street Journal a jelentéshez hozzáfért.

Noha a biztonsági rés nem fedte fel a pénzügyi adatokat, határozottan emlékezteti a hitelkártyaadatok webhelynek történő átadásával járó sérülékenységeket.

A 2008-ban elindított Kickstarter gyorsan a művészek, játékkészítők és technológiai vállalkozók kedvenc helyévé vált, ahol finanszírozást és bemutatást szerezhetnek embrionális ötleteikhez. A Kickstarter, amely 5 százalékkal csökkenti a sikeres projektekre felajánlott forrásokat, közel 100 dollárt gyűjtött össze millió 27 000 projektre tavaly, és az elmúlt néhány évben vált ismertté hónapok. A Kickstarter nemrég bejelentette, hogy az elmúlt három évben összesen 200 millió dollárt gyűjtött össze.

Egy projekt, a Pebble okosóra, amely Bluetooth-on keresztül csatlakozik Android és iPhone okostelefonokhoz, a közelmúltban a Kickstarter történetének legtöbbet finanszírozott projektje lett. mintegy 10,2 millió dollárt gyűjtött össze – az eredeti, 100 000 dolláros cél több mint 100-szorosa – az írás idején négy nap van hátra a befejezésig. Maga a Pebble óra teljesen elfogyott.

Azok, akik pénzt kölcsönöznek a Kicstarter projekteknek, nem befektetők, ahogyan a kockázati tőkebefektetők vagy a részvényesek is befektetők. Ehelyett egy Kickstarter-projektre lekötött pénz leggyakrabban egyfajta előrendelés magának a terméknek. Ha például vállalt egy bizonyos minimális összeget a Pebble órára, akkor sorban áll, hogy megkapja a az óra korai kiadása, valamint egyéb jutalmak, például személyre szabott üzenetek a társalapítóktól vagy egyéb exkluzív előnyöket. Az elzálogosított pénzt általában az üzlet elindítására, például a termelési költségek kifizetésére használják fel. A Kickstarter vállalása azt jelenti, hogy a korai alkalmazók közül a legkorábbiak vagyunk; olyat vásárol, ami gyakran még nem is létezik.

Hogy a múlt heti biztonsági incidens hatással van-e a Kickstarter üzletére, még nem látható; mindazonáltal megfogadnánk, hogy nem sokakat fog elriasztani egy olyan biztonsági hiba, amely csak néhány teszteletlen projektet fed fel.

Frissítse életmódjátA Digital Trends segítségével az olvasók nyomon követhetik a technológia rohanó világát a legfrissebb hírekkel, szórakoztató termékismertetőkkel, éleslátó szerkesztőségekkel és egyedülálló betekintésekkel.