Ezúttal a világ legnagyobb közösségi finanszírozó oldalán sikerült fogást találni a hackereknek. Felhasználónevek, emailcímek, titkosított jelszavak kerültek illetéktelenekhez.

Szombaton egy blogbejegyzésben és direkt levélben is arról tájékoztatta a Kickstarter a felhasználóit, hogy még szerdán illetéktelenek hatoltak be a rendszerükbe, ahonnan belépési neveket, email- és postacímeket, jelszavakat valamint telefonszámokat. A cégvezető által jegyzett figyelmeztetés nem tér ki arra, hogy milyen nagyságrendű adatlopásról van szó, ugyanakkor arról beszámol, hogy két személy adataival történt is visszaélésí kísérlet, mielőtt a biztonsági rést befalazták. Bejegyzésében Yancey Strickler kihangsúlyozta, hogy semmilyen bankkártyaadat nem került a hackerekhez. Erre nem is nagyon lett volna lehetőség, hiszen a Kickstarter nem tárol ilyen jellegű adatokat a felhasználókról, a fizetés rendszerint az Amazon szolgáltatásán keresztül bonyolódik.

A változatosság megnyugtat

Jóllehet a megszerzett jelszavakhoz csak titkosított formában jutottak az adatlopás végrehajtói, a Kickstarter minden felhasználót arra kér, hogy változtassa meg jelszavát. Azoknak, akik ugyanazt a jelszót használják más oldalakhoz is, mindenképpen célszerű mindenhol megváltoztatni ezeket. Amennyiben tudatosabb felhasználóként viselkedve egyedi belépési kódot adtunk meg, akkor elegendő a kickstarteres jelszó lecserélése. Az elővigyázatosságra azért van szükség, mert a titkosított adatok kellő számítási kapacitással és elég türelemmel visszafejthetők. Különösen igaz ez a gyenge, mindössze pár karakterből, neadjisten értelmes szóból álló jelszavakra.

A Kickstartert jó ideje lehetséges facebookos azonosítással is használni. Azok a felhasználók, akik így csatlakoznak az oldalra, most örülhetnek, mert ezeket az adatokhoz nem férhettek hozzá az elektronikus betörők. Biztos, ami biztos, a belépési folyamatot mindenkinél alaphelyzetbe állították, így az első belépéskor újra össze kell kapcsolni a közösségi fiókot a Kickstarterrel.

A 2009-ben indult Kickstarter a közösségi finanszírozást hatalmas üzletté varázsolta néhány év leforgása alatt. Mostanra már 100 ezer fölött van az indított projektek száma, amelyek közül majdnem minden másodikhoz sikeresen dobják össze a szükséges tőkét a felhasználók. Az oldalra összesen közel 1 milliárd dollárnyi felajánlás érkezett. A fenti számokból is látszik, milyen nagyságrendű internetes szereplőről beszélünk. Ezért is kínos, hogy ugyan a levélben arról ír a cégvezető, hogy nagyon magas követelményeket állítottak fel a közösség kiszolgálására és védelmére, mégis megtörténhetett egy ilyen incidens. Strickler a biztonsági rendszer megerősítését és további fejlesztését ígérve zárja sorait.

Nem egyedi eset

Bár a jelenlegi eset megítélésén sokat nem segít, mégis érdemes megemlíteni, hogy az utóbbi időben nem a Kickstarter volt az egyetlen neves célpont, amelyet adatlopási kár ért. Csak az utóbbi néhány hónap termése között említhető az amerikai Target áruházlánc több tízmillió személyt érintő incidense, vagy a Snapchat védelmi rendszerének a kijátszása. A 2013-as év egyébként is bővelkedett a botrányokban, szinte nem múlt el hónap nagyszabású támadás nélkül.

Biztonság

Kína a "digitális embereket" is tornasorba állítja

Az illetékes szabályozó hatóság legújabb tervezete már stratégiai tudományos problémának minősíti az MI-személyiségek szabályozását, ahol a megfelelő irányítást nem biztosíthatják önmagukban a kialakulóban lévő iparági normák.
 
Az új technológiák alapjaiban írják át az alkalmazásbiztonság szabályait. Most hatványozottan igaz, hogy szárazon kell tartani a puskaport.

a melléklet támogatója a Clico

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.