Kickstarter API 보안 버그로 인해 77,000개의 프로젝트가 노출되었습니다.

킥스타터 보안

크라우드펀딩의 선두주자인 Kickstarter는 금요일에 처음으로 세간의 이목을 끄는 보안 문제를 겪었습니다. 약 77,000개 프로젝트의 초기 노출에서 회사는 연락을 받은 후 일요일에 발표했습니다. 그만큼 월 스트리트 저널.
신용카드 데이터나 기타 매우 민감한 정보는 보안 허점을 통해 공개되지 않았다고 회사는 말했습니다.

“이 버그는 지난 4월 24일 새 홈페이지와 연동하여 API를 출시하면서 소개됐고, 실시간으로 공개됐습니다. 5월 11일 금요일 오후 1시 42분에 발견되어 수정될 때까지”라고 공동 창립자인 Yancey Strickler는 말했습니다. 킥스타터, 회사 블로그에서. “이 버그로 인해 출시되지 않은 프로젝트의 프로젝트 설명, 목표, 기간, 보상, 비디오, 이미지, 위치, 카테고리 및 사용자 이름에 액세스할 수 있게 되었습니다. 계정이나 금융 데이터에 접근할 수 없었습니다.”

추천 동영상

Strickler에 따르면, Wall Street Journal이 보고서에 접근한 것 이상으로 노출된 프로젝트는 48개에 불과했습니다.

보안 허점으로 인해 금융 데이터가 노출되지는 않았지만 웹사이트에 신용 카드 정보를 전달할 때의 취약점을 극명하게 상기시켜 주는 역할을 합니다.

2008년에 시작된 Kickstarter는 아티스트, 게임 제작자, 기술 기업가들이 초기 아이디어에 대한 자금과 노출을 얻기 위해 빠르게 찾는 장소가 되었습니다. 성공적인 프로젝트를 위해 약속된 모든 자금의 5%를 삭감하는 Kickstarter는 거의 100달러를 모금했습니다. 작년에 27,000개 프로젝트에 백만 달러를 달성했으며 지난 몇 년 동안 누구나 아는 이름이 되었습니다. 개월. 킥스타터는 최근 지난 3년 동안 총 2억 달러를 모금했다고 발표했습니다.

하나의 프로젝트, 페블 스마트워치블루투스를 통해 Android 및 iPhone 스마트폰과 연결되는 는 최근 Kickstarter 역사상 가장 많은 자금을 지원받은 프로젝트가 되었습니다. 약 1020만 달러 모금 — 원래 목표인 $100,000의 100배 이상 — 이 글을 쓰는 시점에서 남은 기간은 4일입니다. 페블워치 자체는 완판되었습니다.

Kicstarter 프로젝트에 돈을 약속하는 사람들은 벤처 캐피털리스트나 주식 보유자가 투자자인 것처럼 투자자가 아닙니다. 대신, Kickstarter 프로젝트에 약속된 돈은 대부분 제품 자체에 대한 일종의 선주문입니다. 예를 들어, Pebble 시계에 대해 특정 최소 금액을 약속했다면 다음을 받을 수 있습니다. 시계 초기 버전, 공동 창립자의 맞춤 메시지 또는 기타 독점 혜택과 같은 기타 혜택 이익. 약속된 돈은 일반적으로 생산 비용 지불 등 사업을 시작하는 데 사용됩니다. Kickstarter에 서약하는 것은 가장 먼저 얼리 어답터가 되는 것입니다. 당신은 종종 아직 존재하지도 않는 것을 구입하고 있습니다.

지난주의 보안 위반이 Kickstarter의 비즈니스에 영향을 미쳤는지 여부는 아직 확인되지 않았습니다. 그러나 테스트되지 않은 일부 프로젝트만 노출된 보안 문제로 인해 지연되는 사람은 많지 않을 것이라고 장담합니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속해서 살펴볼 수 있도록 도와줍니다.