Kickstarter API-beveiligingsbug heeft 77.000 projecten blootgelegd

Kickstarter-beveiliging

Crowdfunding-grootmacht Kickstarter kreeg vrijdag te maken met de eerste spraakmakende beveiligingsfout, wat het gevolg was in de vroege bekendmaking van ongeveer 77.000 projecten, maakte het bedrijf zondag bekend nadat er contact met ons was opgenomen de Wall Street Journal.
Er zijn geen creditcardgegevens of andere zeer gevoelige informatie onthuld via het beveiligingslek, aldus het bedrijf.

“De bug werd geïntroduceerd toen we op 24 april de API lanceerden in combinatie met onze nieuwe homepage, en was live totdat het werd ontdekt en gerepareerd op vrijdag 11 mei om 13.42 uur”, schreef Yancey Strickler, medeoprichter van Kickstarter, op de bedrijfsblog. “De bug maakte de projectbeschrijving, het doel, de duur, beloningen, video, afbeelding, locatie, categorie en gebruikersnaam toegankelijk voor niet-gelanceerde projecten. Er zijn geen account- of financiële gegevens toegankelijk gemaakt.”

Aanbevolen video's

Volgens Strickler werden er slechts 48 projecten blootgelegd buiten wat de Wall Street Journal voor haar rapport had geraadpleegd.

Hoewel het beveiligingslek misschien geen financiële gegevens heeft blootgelegd, herinnert het wel op sterke wijze aan de kwetsbaarheden die gepaard gaan met het doorgeven van creditcardgegevens aan een website.

Kickstarter, gelanceerd in 2008, is snel uitgegroeid tot dé plek voor artiesten, gamemakers en technologieondernemers om financiering en bekendheid te krijgen voor hun embryonale ideeën. Kickstarter, dat 5 procent bezuinigt op alle fondsen die zijn toegezegd aan succesvolle projecten, haalt bijna $ 100 op miljoen voor 27.000 projecten vorig jaar, en is de afgelopen paar jaar een begrip geworden maanden. Kickstarter maakte onlangs bekend dat het de afgelopen drie jaar in totaal $200 miljoen heeft opgehaald.

Eén project, de Pebble smartwatch, dat via Bluetooth verbinding maakt met Android- en iPhone-smartphones, werd onlangs het best gefinancierde project in de geschiedenis van Kickstarter, met ongeveer $ 10,2 miljoen opgehaald – meer dan 100 keer het oorspronkelijke doel van $100.000 – met nog vier dagen te gaan, op het moment van schrijven. Het Pebble-horloge zelf is volledig uitverkocht.

Degenen die geld toezeggen aan Kicstarter-projecten zijn geen investeerders op dezelfde manier als durfkapitalisten of aandeelhouders investeerders zijn. In plaats daarvan is het geld dat aan een Kickstarter-project wordt toegezegd meestal een soort pre-order voor het product zelf. Als u bijvoorbeeld een bepaald minimumbedrag heeft toegezegd voor het Pebble-horloge, komt u in aanmerking voor een vroege editie van het horloge, plus andere voordelen, zoals gepersonaliseerde berichten van de medeoprichters of andere exclusieve berichten voordelen. Het toegezegde geld wordt doorgaans gebruikt om het bedrijf van de grond te krijgen, bijvoorbeeld om de productiekosten te betalen. Een belofte doen op Kickstarter betekent dat je de eerste van de early adopters bent; je koopt iets dat vaak nog niet eens bestaat.

Of de inbreuk op de beveiliging van vorige week gevolgen heeft voor de activiteiten van Kickstarter valt nog te bezien; We durven er echter op te wedden dat niet veel bedrijven zich zullen laten afschrikken door een beveiligingsfout die niets meer aan het licht heeft gebracht dan een aantal ongeteste projecten.

Upgrade uw levensstijlMet Digital Trends kunnen lezers de snelle technische wereld in de gaten houden met het laatste nieuws, leuke productrecensies, inzichtelijke redactionele artikelen en unieke sneak peeks.