Bug de securitate Kickstarter API a expus 77.000 de proiecte

Securitate Kickstarter

Puterea de crowdfunding Kickstarter a suferit vineri prima sa defecțiune de securitate de nivel înalt, ceea ce a rezultat în expunerea timpurie a aproximativ 77.000 de proiecte, a anunțat compania duminică după ce a fost contactată de cel Wall Street Journal.
Nu au fost dezvăluite date despre cardul de credit sau alte informații extrem de sensibile prin gaura de securitate, a spus compania.

„Eroarea a fost introdusă când am lansat API-ul împreună cu noua noastră pagină de pornire pe 24 aprilie și a fost live până când a fost descoperit și remediat vineri, 11 mai, la 13:42”, a scris Yancey Strickler, co-fondatorul companiei. Kickstarter, pe blogul companiei. „Eroarea a făcut accesibile descrierea proiectului, obiectivul, durata, recompensele, videoclipul, imaginea, locația, categoria și numele de utilizator pentru proiectele nelansate. Niciun cont sau date financiare nu au fost făcute accesibile.”

Videoclipuri recomandate

Potrivit Strickler, doar 48 de proiecte au fost expuse, dincolo de ceea ce a accesat Wall Street Journal pentru raportul său.

În timp ce gaura de securitate nu a expus datele financiare, ea servește ca o reamintire clară a vulnerabilităților predării informațiilor despre cardul de credit către un site web.

Lansat în 2008, Kickstarter a devenit rapid locul de plecare pentru artiști, creatori de jocuri și antreprenori în tehnologie pentru a obține finanțare și expunere pentru ideile lor embrionare. Kickstarter, care ia o reducere de 5% din toate fondurile angajate pentru proiecte de succes, strânge aproape 100 USD milioane pentru 27.000 de proiecte anul trecut și a devenit un nume cunoscut în ultimii câteva luni. Kickstarter a anunțat recent că a strâns un total de 200 de milioane de dolari în ultimii trei ani.

Un singur proiect, cel Ceas inteligent Pebble, care se conectează prin Bluetooth cu smartphone-urile Android și iPhone, a devenit recent proiectul cel mai bine finanțat din istoria Kickstarter, având a strâns aproximativ 10,2 milioane de dolari — de peste 100 de ori obiectivul său inițial de 100.000 USD — cu patru zile rămase până la final, la momentul scrierii acestui articol. Ceasul Pebble în sine este complet epuizat.

Cei care angajează bani pentru proiectele Kicstarter nu sunt investitori în același mod în care capitaliștii de risc sau deținătorii de acțiuni sunt investitori. În schimb, banii promiși pentru un proiect Kickstarter sunt cel mai adesea un fel de precomandă pentru produsul în sine. Dacă ați promis o anumită sumă minimă pentru ceasul Pebble, de exemplu, atunci sunteți la coadă pentru a primi un ediția timpurie a ceasului, plus alte avantaje, cum ar fi mesaje personalizate de la co-fondatori sau alte avantaje exclusive beneficii. Banii gajați sunt de obicei folosiți pentru a demara afacerea, cum ar fi plata costurilor de producție. A te angaja pe Kickstarter înseamnă a fi cel mai devreme dintre cei care adoptă timpurie; cumperi ceva care de multe ori nici măcar încă nu există.

Dacă încălcarea securității de săptămâna trecută afectează sau nu afacerea Kickstarter, rămâne de văzut; totuși, am paria că nu mulți vor fi descurajați de o lipsă de securitate care nu a expus nimic mai mult decât niște proiecte netestate.

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.