Ошибка безопасности API Kickstarter выявила 77 000 проектов

Кикстартерная безопасность

В пятницу краудфандинговая компания Kickstarter потерпела первую громкую ошибку в системе безопасности, в результате которой на ранней стадии реализации около 77 000 проектов, сообщила компания в воскресенье после того, как с ней связались тот Уолл Стрит Джорнал.
По словам компании, через дыру в безопасности не было раскрыто никаких данных кредитной карты или другой высококонфиденциальной информации.

«Ошибка возникла, когда мы запустили API вместе с нашей новой домашней страницей 24 апреля, и она была запущена. пока оно не было обнаружено и исправлено в пятницу, 11 мая, в 13:42», — написал Янси Стриклер, соучредитель Кикстартер, в блоге компании. «Из-за ошибки стало доступно описание проекта, цель, продолжительность, награды, видео, изображение, местоположение, категория и имя пользователя для незапущенных проектов. Никакие учетные или финансовые данные не были доступны».

Рекомендуемые видео

По словам Стриклера, только 48 проектов были раскрыты помимо тех, к которым Wall Street Journal получил доступ для своего отчета.

Хотя дыра в безопасности, возможно, и не раскрывает финансовые данные, она служит ярким напоминанием об уязвимостях передачи информации о кредитной карте на веб-сайт.

Запущенный в 2008 году Kickstarter быстро стал местом, где художники, разработчики игр и технологические предприниматели могут получить финансирование и раскрыть свои зарождающиеся идеи. Kickstarter, который берет 5-процентную долю от всех средств, выделенных на успешные проекты, собирает почти 100 долларов. миллионов на 27 000 проектов в прошлом году, и за последние несколько лет это имя стало нарицательным. месяцы. Kickstarter недавно объявил, что за последние три года он собрал в общей сложности 200 миллионов долларов.

Один проект, Умные часы Pebble, который подключается через Bluetooth к смартфонам Android и iPhone, недавно стал самым финансируемым проектом в истории Kickstarter, получив собрал около $10,2 млн. — более чем в 100 раз превышает первоначальную цель в 100 000 долларов — на момент написания этой статьи осталось четыре дня. Сами часы Pebble полностью распроданы.

Те, кто вкладывает деньги в проекты Kicstarter, не являются инвесторами в том же смысле, в каком инвесторами являются венчурные капиталисты или держатели акций. Вместо этого деньги, вложенные в проект на Kickstarter, чаще всего являются своего рода предварительным заказом на сам продукт. Если вы вложили определенную минимальную сумму, например, в счет часов Pebble, то вы стоите в очереди на получение ранняя версия часов, а также другие привилегии, такие как персонализированные сообщения от сооснователей или другие эксклюзивные преимущества. Заложенные деньги обычно используются для запуска бизнеса, например, для оплаты производственных затрат. Внести залог на Kickstarter — значит стать самым ранним из первых последователей; вы покупаете то, чего зачастую еще даже не существует.

Пока неизвестно, повлияет ли нарушение безопасности на прошлой неделе на бизнес Kickstarter; однако мы готовы поспорить, что немногие будут сбиты с толку провалом в безопасности, который выявил не что иное, как некоторые непроверенные проекты.

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.