Android

Zomato hack: şirket 'hackerone' böcek ödül programına başladı

Hacking Zomato | Order Food For Free | Interpreting Zomato Server

Hacking Zomato | Order Food For Free | Interpreting Zomato Server

İçindekiler:

Anonim

Perşembe günü, dünya çapındaki en büyük restoran rehberlerinden birinin veritabanındaki 17 milyon kullanıcı kaydının - Zomato - şu an parası ödenmiş bir bilgisayar korsanı tarafından çalındığı bildirildi.

Tüm zamanların en yüksek fidye saldırılarıyla bu, şirketin gelecekteki saldırılarını hafifletmeyi planladığı için onlara anlamlı bir ders de veren şirket tarihinde feci bir olaydı.

Zomato, yakında 'Hackerone' adlı bir hata ödül programına başlayacaklarını açıkladı.

Bildirildiğine göre, güvenlik araştırmacıları için bir hata ödül programı başlatmak ve etik korsanlardan sistemlerinde herhangi bir hatayı düzeltmek için yardım almak hacker'ın temel taleplerinden birkaçıydı.

Ayrıca Okuyun: Hackerların En Çok Vurduğu 10 Ülke.

“Bilgisayar korsanı, sistemimizdeki güvenlik açıklarını kabul etmemizi ve boşlukları kapatmak için etik bilgisayar korsanları topluluğuyla çalışmamızı istedi. Kilit talep güvenlik araştırmacıları için sağlıklı bir hata ödül programı yürütmemizdi ”dedi.

Ben bir Zomato kullanıcısıyım, endişelenmeli miyim?

Etkilenen tüm kullanıcıların oturum açma şifreleri şirket tarafından sıfırlandı; bu, hesabınız ihlal edilirse, tüm cihazlardan çıkış yaptığınız ve hesabınız için yeni bir şifre belirlemeniz gerektiği anlamına gelir.

Şirkete göre, ihlal sırasında yalnızca kullanıcı kimlikleri, adlar, kullanıcı adları, e-posta adresleri ve şifre karmaları sızdırılmış ve kredi kartı veya banka bilgileri gibi finansal bilgiler çalınmamıştır.

Şirket, ödemeyle ilgili tüm bilgileri, bilgisayar korsanlarından etkilenmeyen güvenli bir PCI Veri Güvenliği Standardı (DSS) uyumlu kasada saklar.

“Zomato'yı kullanıcılarımız için daha güvenli bir yer haline getirmek için etik korsan topluluğu ile daha yakından çalışmayı dört gözle bekliyoruz” dedi.

Ayrıca Okuyun: Hackerlar Tarafından En Sık Kullanılan 10 Web Sitesi.

Bilgisayar korsanı, karanlık web pazarından çıkarılan çalınan verilerin tüm kopyalarını imha etmeyi kabul etti ve verilerin satılması için bağlantı da kaldırıldı.

Zomato'ya Google veya Facebook gibi üçüncü taraf OAuth servislerini kullanarak giriş yapanlar, Zomato'ya doğrudan bu kullanıcılar hakkında hiçbir bilgi saklamadığı için, verilerinin hiçbirine ihlal sırasında erişilemediğinden endişelenecek bir şey yoktur.