Kickstarter API saugos klaida atskleidė 77 000 projektų

Kickstarter apsauga

Sutelktinio finansavimo jėgainė „Kickstarter“ penktadienį patyrė pirmąjį didelio masto saugumo gedimą, dėl kurio pradžioje, kai buvo pristatyta maždaug 77 000 projektų, sekmadienį pranešė bendrovė, susisiekus su ja į „Wall Street Journal“..
Bendrovės teigimu, per saugumo spragą nebuvo atskleisti jokie kredito kortelių duomenys ar kita labai jautri informacija.

„Klaida buvo įvesta, kai balandžio 24 d. kartu su naujuoju pagrindiniu puslapiu paleidome API, ir ji buvo tiesiogiai kol jis buvo aptiktas ir pataisytas penktadienį, gegužės 11 d., 13.42 val.“, – rašė Yancey Strickler, vienas iš įmonės įkūrėjų. Kickstarter, įmonės tinklaraštyje. „Dėl klaidos tapo prieinamas nepaleistų projektų projekto aprašymas, tikslas, trukmė, apdovanojimai, vaizdo įrašas, vaizdas, vieta, kategorija ir vartotojo vardas. Jokie sąskaitos ar finansiniai duomenys nebuvo prieinami.

Rekomenduojami vaizdo įrašai

Anot Stricklerio, buvo atskleisti tik 48 projektai, išskyrus tai, ką „Wall Street Journal“ pasiekė savo ataskaitai.

Nors saugumo spraga galėjo neatskleidė finansinių duomenų, ji yra aiškus priminimas apie kredito kortelės informacijos perdavimo svetainei pažeidžiamumą.

2008 m. pradėtas naudoti „Kickstarter“ greitai tapo menininkų, žaidimų kūrėjų ir technologijų verslininkų vieta, kur gali gauti finansavimą ir parodyti savo pradines idėjas. „Kickstarter“, kuri 5 procentais sumažina visas sėkmingiems projektams skirtas lėšas, surinko beveik 100 USD milijonų pernai skirta 27 000 projektų, o pastaraisiais metais tapo įprastu pavadinimu mėnesių. „Kickstarter“ neseniai paskelbė, kad per pastaruosius trejus metus iš viso surinko 200 mln.

Vienas projektas, Pebble išmanusis laikrodis„Bluetooth“ ryšiu su „Android“ ir „iPhone“ išmaniaisiais telefonais jungiantis, neseniai tapo daugiausiai finansuojamu projektu Kickstarter istorijoje. surinko apie 10,2 mln - daugiau nei 100 kartų didesnis už pradinį 100 000 USD tikslą - šio rašymo metu liko keturios dienos. Pats Pebble laikrodis yra visiškai išparduotas.

Tie, kurie įkeičia pinigus Kicsstarter projektams, nėra investuotojai, kaip investuotojai yra rizikos kapitalistai ar akcijų savininkai. Vietoj to, Kickstarter projektui įkeisti pinigai dažniausiai yra tam tikras išankstinis paties produkto užsakymas. Pavyzdžiui, jei pažadėjote tam tikrą minimalią sumą Pebble laikrodžiui, tada esate eilėje, kad gautumėte ankstyvas laikrodžio leidimas ir kitos privilegijos, pvz., asmeniniai pranešimai iš įkūrėjų ar kitos išskirtinės naudos. Įkeisti pinigai dažniausiai naudojami verslo pradžiai, pavyzdžiui, gamybos išlaidoms apmokėti. Įsipareigojimas naudoti „Kickstarter“ reiškia būti pirmuoju iš ankstyvųjų naudotojų; perkate tai, ko dažnai dar nėra.

Nesvarbu, ar praėjusios savaitės saugumo pažeidimas paveiks Kickstarter verslą, dar nežiūrima; tačiau mes lažinamės, kad ne daug ką atbaido saugumo trūkumas, kuris atskleidė tik kai kuriuos nepatikrintus projektus.

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.