在美國時間周三晚上,Kickstarter被執法人員通知有黑客入侵,并且獲取了部分客戶的數據。
官方聲稱信用卡的數據并沒有被盜取的痕跡,雖然信用卡數據沒有被獲取,但是用戶的姓名,email地址,郵寄地址,電話號碼,以及加密過的密碼都被盜取了,密碼原文并沒有泄露,但是密碼使用SHA-1方式保存,黑客可采用暴力破解的方式,破解出用戶的賬號密碼。
Kickstarter聲稱,對此事非常抱歉,并對自己的服務器及程序進行了安全加固,防止此類事情再次發生,并建議用戶使用1Password和LastPass工具管理自己的賬號密碼。
譯者注:Kickstarter于2009年4月在美國紐約成立,是一個創意方案的眾籌網站平臺。
網站詳細介紹:Kickstarter
烏云知識庫表示,凡是涉及到金錢的領域,最容易被黑客盯上,希望國內的類似網站增加安全意識,可以避免類似的事情發生。