Android

Zomato na na-hack: nagsisimula ang kumpanya ng 'hackerone' na bug na programa ng bug

Spider-Man Movie (2002) - Peter's New Powers Scene (2/10) | Movieclips

Spider-Man Movie (2002) - Peter's New Powers Scene (2/10) | Movieclips

Talaan ng mga Nilalaman:

Anonim

Noong Huwebes ay iniulat na 17 milyong mga rekord ng gumagamit mula sa database ng isa sa mga pinakamalaking gabay sa restawran sa buong mundo - Zomato - ay ninakaw ng isang hacker na ngayon ay binabayaran na.

Sa pamamagitan ng pag-atake ng ransomware sa lahat ng oras na mataas, ito ay isang sakuna na pangyayari sa kasaysayan ng kumpanya na nagturo din sa kanila ng isang makabuluhang aralin habang ang kumpanya ay nagplano upang mabawasan ang mga pag-atake sa hinaharap.

Inihayag ni Zomato na malapit na silang magsisimula ng isang bug na programa ng bug na tinatawag na 'Hackerone'.

Iniulat na, ang pagsisimula ng isang bug na halaga ng bug para sa mga mananaliksik ng seguridad at tulong ng tulong mula sa mga etikal na hacker upang ayusin ang anumang mga bug sa kanilang system ay ilan sa mga pangunahing hinihingi ng hacker.

Basahin din: Nangungunang 10 Mga Bansa Pinakamasama Hit sa pamamagitan ng mga hacker.

"Nais ng hacker na kilalanin namin ang mga kahinaan sa seguridad sa aming system at makipagtulungan sa pamayanang etikal na hacker upang mai-plug ang mga gaps. Ang pangunahing kahilingan ay upang patakbuhin namin ang isang malusog na programa ng bounty ng bug para sa mga mananaliksik ng seguridad, "sinabi ng kumpanya.

Ako ay Gumagamit ng Zomato, Dapat Ba Akong Mag-alala?

Ang mga password sa pag-login para sa lahat ng mga apektadong gumagamit ay na-reset ng kumpanya, na nangangahulugang kung nasira ang iyong account, mai-log out ka mula sa lahat ng mga aparato at kakailanganin mong magtakda ng isang bagong password para sa iyong account.

Ayon sa mga ID ng gumagamit lamang, ang mga pangalan, usernames, email address, at mga hashes ng password ay na-leaks sa paglabag at walang impormasyon sa pananalapi tulad ng mga credit card o mga detalye sa bangko ay ninakaw.

Inimbak ng kumpanya ang lahat ng impormasyon na may kaugnayan sa pagbabayad sa isang ligtas na pagsunod sa Vault na Data ng Security Data (DSS), na hindi apektado ng hack.

"Inaasahan namin ang nagtatrabaho nang mas malapit sa pamayanang etikal na hacker upang gawing mas ligtas na lugar ang Zomato para sa aming mga gumagamit, " idinagdag ng kumpanya.

Basahin din: 10 Mga Website na Pinaka-madalas na Sinasamantala ng mga hacker.

Ang hacker ay sumang-ayon upang sirain ang lahat ng mga kopya ng ninakaw na data na nakuha din sa madilim na merkado ng web at ang link para sa pagbebenta ng data ay tinanggal din.

Yaong mga nag-log in sa Zomato gamit ang mga third party na serbisyo ng OAuth tulad ng Google o Facebook ay walang dapat ikabahala dahil wala sa kanilang data ang mai-access sa oras ng paglabag dahil hindi iniimbak ng Zomato ang anumang impormasyon nang direkta tungkol sa mga gumagamit na ito.