기계적 인조 인간

Zomato 해킹 : 회사가 'hackerone'버그 현상금 프로그램 시작

How a Master Chef Uses Michelin-Level Techniques at His Jamaican-Chinese Restaurant — Mise En Place

How a Master Chef Uses Michelin-Level Techniques at His Jamaican-Chinese Restaurant — Mise En Place

차례:

Anonim

목요일에 전 세계에서 가장 큰 레스토랑 가이드 중 하나 인 Zomato의 데이터베이스에서 얻은 1, 700 만 건의 사용자 레코드가 현재 해고당한 해커에 의해 도난당한 것으로보고되었습니다.

ransomware 공격이 사상 최고치에 달했을 때, 이것은 회사 역사상의 치명적인 사건이었으며, 회사가 향후 공격을 완화 할 계획을 세우면서 의미있는 교훈을 얻었습니다.

Zomato는 곧 'Hackerone'이라는 버그 현상금 프로그램을 시작할 것이라고 발표했습니다.

보안 연구원을위한 버그 현상금 프로그램을 시작하고 윤리적 인 해커의 도움을 받아 시스템에 버그를 수정하는 방법은 해커의 주요 요구 사항 중 일부입니다.

또한 읽으십시오: 해커에 의해 가장 나쁜 정상 10 국가.

"해커는 우리 시스템의 보안 취약성을 인식하고 윤리적 인 해커 커뮤니티와 협력하여 갭을 메우기를 원했습니다. 핵심 요구는 우리가 보안 연구원을 위해 건전한 버그 현상금 프로그램을 운영하는 것이 었습니다.

나는 Zomato 사용자입니다. 걱정해야합니까?

영향을받은 모든 사용자의 로그인 비밀번호가 회사에 의해 재설정되었으므로 계정이 해킹당한 경우 모든 기기에서 로그 아웃됩니다. 계정에 대한 새 비밀번호를 설정해야합니다.

이 회사에 따르면 사용자 ID, 이름, 사용자 이름, 전자 메일 주소 및 암호 해시 만 유출되었으며 신용 카드 또는 은행 세부 정보와 같은 금융 정보는 도난 당하지 않았습니다.

회사는 지불 관련 모든 정보를 해킹의 영향을받지 않는 안전한 PCI 데이터 보안 표준 (DSS) 준수 저장소에 저장합니다.

"우리는 Zomato를 사용자에게보다 안전한 장소로 만들기 위해 윤리적 인 해커 커뮤니티와보다 긴밀하게 협력하기를 기대합니다.

또한 읽기: 해커가 가장 자주 이용하는 10 개의 웹 사이트.

해커는 도난당한 데이터의 모든 사본을 폐기하기로 합의했으며이 웹 사이트도 어두운 웹 마켓에서 제외되었으며 데이터 판매 링크도 해제되었습니다.

Zomato가 Google이나 Facebook과 같은 제 3 자 OAuth 서비스를 사용하여 Zomato에 로그인하는 사용자는 Zomato가 이러한 사용자에 대한 직접적인 정보를 저장하지 않기 때문에 해당 데이터에 액세스 할 수 없었기 때문에 걱정할 필요가 없습니다.