ข้อบกพร่องด้านความปลอดภัย Kickstarter API เปิดเผยโครงการ 77,000 โครงการ

การรักษาความปลอดภัยคิกสตาร์ทเตอร์

โรงไฟฟ้า Crowdfunding Kickstarter ประสบความล้มเหลวด้านความปลอดภัยครั้งแรกเมื่อวันศุกร์ ซึ่งส่งผลให้ โดยเบื้องต้นคาดว่าจะมีโครงการประมาณ 77,000 โครงการ บริษัทประกาศเมื่อวันอาทิตย์หลังจากได้รับการติดต่อจาก ที่ วารสารวอลล์สตรีท.
ไม่มีการเปิดเผยข้อมูลบัตรเครดิตหรือข้อมูลที่ละเอียดอ่อนสูงอื่นๆ ผ่านช่องโหว่ด้านความปลอดภัย บริษัทกล่าว

“ข้อบกพร่องนี้เกิดขึ้นเมื่อเราเปิดตัว API ร่วมกับหน้าแรกใหม่ของเราเมื่อวันที่ 24 เมษายน และเผยแพร่แล้ว จนกว่าจะมีการค้นพบและแก้ไขในวันศุกร์ที่ 11 พฤษภาคม เวลา 13:42 น.” Yancey Strickler ผู้ร่วมก่อตั้งของ เขียน คิกสตาร์ทเตอร์, ในบล็อกของบริษัท. “ข้อบกพร่องทำให้สามารถเข้าถึงคำอธิบายโครงการ เป้าหมาย ระยะเวลา รางวัล วิดีโอ รูปภาพ สถานที่ หมวดหมู่ และชื่อผู้ใช้สำหรับโครงการที่ยังไม่ได้เปิดตัว ไม่มีการเข้าถึงบัญชีหรือข้อมูลทางการเงิน”

วิดีโอแนะนำ

จากข้อมูลของ Strickler มีเพียง 48 โครงการเท่านั้นที่ถูกเปิดเผย นอกเหนือจากที่ Wall Street Journal เข้าถึงสำหรับรายงาน

แม้ว่าช่องโหว่ด้านความปลอดภัยอาจไม่ได้เปิดเผยข้อมูลทางการเงิน แต่ก็ทำหน้าที่เป็นเครื่องเตือนใจถึงความเปราะบางในการส่งข้อมูลบัตรเครดิตไปยังเว็บไซต์

Kickstarter เปิดตัวในปี 2551 และกลายเป็นสถานที่ยอดนิยมอย่างรวดเร็วสำหรับศิลปิน ผู้ผลิตเกม และผู้ประกอบการด้านเทคโนโลยี เพื่อรับเงินทุนและเปิดรับแนวคิดจากตัวอ่อนของพวกเขา Kickstarter ซึ่งตัดเงินทุนทั้งหมดที่ให้คำมั่นสัญญาไว้สำหรับโครงการที่ประสบความสำเร็จลง 5 เปอร์เซ็นต์ ระดมเงินได้เกือบ 100 ดอลลาร์ ล้านสำหรับ 27,000 โครงการในปีที่แล้ว และได้กลายเป็นชื่อครัวเรือนในช่วงไม่กี่ปีที่ผ่านมา เดือน Kickstarter เพิ่งประกาศว่าสามารถระดมทุนได้รวม 200 ล้านดอลลาร์ในช่วงสามปีที่ผ่านมา

โครงการหนึ่งคือ Pebble สมาร์ทวอทช์ซึ่งเชื่อมต่อผ่านบลูทูธกับสมาร์ทโฟน Android และ iPhone เพิ่งกลายเป็นโปรเจ็กต์ที่ได้รับทุนสูงสุดในประวัติศาสตร์ Kickstarter โดยมี ระดมทุนได้ประมาณ 10.2 ล้านเหรียญสหรัฐ — มากกว่า 100 เท่าของเป้าหมายเดิมที่ 100,000 ดอลลาร์ — เหลือเวลาอีกสี่วันในขณะที่เขียนบทความนี้ นาฬิกา Pebble ขายหมดแล้ว

ผู้ที่จำนำเงินให้กับโครงการ Kicstarter ไม่ใช่นักลงทุนในลักษณะเดียวกับผู้ร่วมลงทุนหรือผู้ถือหุ้นคือนักลงทุน เงินที่จำนำไว้ในโครงการ Kickstarter มักเป็นการสั่งซื้อผลิตภัณฑ์ล่วงหน้า ตัวอย่างเช่น หากคุณให้คำมั่นสัญญาในจำนวนเงินขั้นต่ำสำหรับนาฬิกา Pebble คุณก็อยู่ในคิวที่จะได้รับ นาฬิการุ่นแรกๆ พร้อมสิทธิประโยชน์อื่นๆ เช่น ข้อความส่วนตัวจากผู้ร่วมก่อตั้ง หรือสิทธิพิเศษอื่นๆ ประโยชน์. เงินที่จำนำมักจะใช้เพื่อดำเนินธุรกิจให้สำเร็จ เช่น การชำระต้นทุนการผลิต การให้คำมั่นสัญญากับ Kickstarter คือการเป็นผู้ใช้กลุ่มแรกสุด คุณกำลังซื้อบางสิ่งบางอย่างที่บ่อยครั้งยังไม่มีด้วยซ้ำ

การละเมิดความปลอดภัยเมื่อสัปดาห์ที่แล้วส่งผลกระทบต่อธุรกิจของ Kickstarter หรือไม่นั้นยังไม่เป็นที่ทราบแน่ชัด อย่างไรก็ตาม เราพนันได้เลยว่ามีคนไม่มากที่จะถูกยกเลิกจากความล้มเหลวด้านความปลอดภัยซึ่งไม่ได้เปิดเผยอะไรมากไปกว่าโครงการที่ยังไม่ทดลองบางโครงการ

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Yahoo Mail ยังคงสอดแนมผู้ใช้เพื่อขายโฆษณา

Yahoo Mail ยังคงสอดแนมผู้ใช้เพื่อขายโฆษณา

แพลตฟอร์มอีเมลของ Yahoo อาจถูกหยิบขึ้นมาในระหว่...

Youtube กลับมาอีกครั้งหลังจากประสบปัญหาไฟดับทั่วโลกซึ่งเกิดขึ้นไม่บ่อยนัก

Youtube กลับมาอีกครั้งหลังจากประสบปัญหาไฟดับทั่วโลกซึ่งเกิดขึ้นไม่บ่อยนัก

ยูทูบ ลงไปนานกว่าหนึ่งชั่วโมงเล็กน้อยในวันอังคา...

Facebook วางแผนแอปแบบสแตนด์อโลนมากขึ้นเมื่อรายได้บนมือถือเพิ่มขึ้น

Facebook วางแผนแอปแบบสแตนด์อโลนมากขึ้นเมื่อรายได้บนมือถือเพิ่มขึ้น

หากคุณเป็นผู้ใช้ Facebook ตัวยง เมื่อพิจารณาจาก...