Bug de segurança da API Kickstarter expôs 77.000 projetos

Segurança do Kickstarter

A potência do crowdfunding Kickstarter sofreu seu primeiro problema de segurança de alto perfil na sexta-feira, que resultou na exposição antecipada de cerca de 77 mil projetos, anunciou a empresa no domingo após ser contactada por o Jornal de Wall Street.
Nenhum dado de cartão de crédito ou outras informações altamente confidenciais foram revelados pela falha de segurança, disse a empresa.

“O bug foi introduzido quando lançamos a API em conjunto com nossa nova página inicial em 24 de abril e estava ativo até ser descoberto e consertado na sexta-feira, 11 de maio, às 13h42”, escreveu Yancey Strickler, cofundador da Kickstarter, no blog da empresa. “O bug tornou acessível a descrição do projeto, objetivo, duração, recompensas, vídeo, imagem, localização, categoria e nome de usuário para projetos não lançados. Nenhuma conta ou dados financeiros foram disponibilizados.”

Vídeos recomendados

Segundo Strickler, apenas 48 projetos foram expostos além do que o Wall Street Journal acessou para seu relatório.

Embora a falha de segurança possa não ter exposto dados financeiros, ela serve como um forte lembrete das vulnerabilidades de entregar informações de cartão de crédito a um site.

Lançado em 2008, o Kickstarter rapidamente se tornou o local ideal para artistas, criadores de jogos e empreendedores de tecnologia obterem financiamento e exposição para suas ideias embrionárias. O Kickstarter, que recebe uma redução de 5% de todos os fundos prometidos para projetos de sucesso, arrecada quase US$ 100 milhões para 27.000 projetos no ano passado e se tornou um nome familiar nos últimos meses. O Kickstarter anunciou recentemente que arrecadou um total de US$ 200 milhões nos últimos três anos.

Um projeto, o Smartwatch de seixo, que se conecta via Bluetooth com smartphones Android e iPhone, tornou-se recentemente o projeto mais financiado na história do Kickstarter, tendo arrecadou cerca de US$ 10,2 milhões – mais de 100 vezes sua meta original de US$ 100.000 – faltando quatro dias para o final, no momento da redação deste artigo. O relógio Pebble está completamente esgotado.

Aqueles que prometem dinheiro para projetos Kicstarter não são investidores da mesma forma que os capitalistas de risco ou acionistas são investidores. Em vez disso, o dinheiro prometido para um projeto Kickstarter é na maioria das vezes uma espécie de pré-encomenda do próprio produto. Se você doou um determinado valor mínimo para o relógio Pebble, por exemplo, então você está na fila para receber um edição antecipada do relógio, além de outras vantagens, como mensagens personalizadas dos cofundadores ou outras vantagens exclusivas benefícios. O dinheiro prometido geralmente é usado para fazer o negócio decolar, como para pagar os custos de produção. Comprometer-se no Kickstarter é ser o primeiro dos primeiros a adotar; você está comprando algo que muitas vezes ainda nem existe.

Ainda não se sabe se a violação de segurança da semana passada afeta ou não os negócios do Kickstarter; no entanto, apostaríamos que muitos não se deixariam desanimar por uma falha de segurança que expôs nada mais do que alguns projectos não testados.

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.