2Sep
Tizenhét olyan terméket választ, amelyről úgy gondoljuk, hogy a legjobban tetszeni fog. Jutalékot szerezhetünk az ezen az oldalon található linkekből.
Kylie és Kendall Jenner, valamint a nővérek, Kim és Khloe Kardashian hétfőn tették közzé személyes alkalmazásaikat, és még egy héttel sem később vitákba keveredtek. Az alkalmazások letöltése után a 19 éves Alaxic Smith technikai fejlesztő elkezdett körülnézni az alkalmazás hátsó végén (pl. fejlesztők), és hibát találtak a rendszerben, amely felírta az alkalmazás előfizetőinek kereszt- és vezetéknevét elérhető.
Alapján TechCrunch, a "nyílt, nem biztonságos API" hozzáférést biztosított Alaxicnak Kylie 600 000 előfizetőjével, valamint nővérei alkalmazásainak összes előfizetőjével kapcsolatos információkhoz. Nemcsak hozzáférhetett az információikhoz, de a hiba lehetővé tette a felhasználók profiljainak manipulálását is, és "képes volt felhasználókat, fényképeket és videókat létrehozni és megsemmisíteni".
Alaxic írt a hibájáról tech blog, és a probléma szinte azonnal kiderült, amint felfedezték.
TechCrunch felvette a kapcsolatot a Whalerock Industries céggel, amely a webhelyeket és az alkalmazásokat kezeli, és közleményt adtak ki, amely megerősíti, hogy a probléma megoldódott. "Röviddel az indítás után riasztást kaptunk, hogy nyílt API van. Azonnal bezárták. Naplóink azt mutatják, hogy a blogbejegyzés szerzője csak korlátozott számú névhez és e -mail címhez férhetett hozzá. A naplóink azt is jelzik, hogy senki másnak nem volt hozzáférése, és semmilyen jelszó vagy fizetési adat nem került nyilvánosságra. Legfőbb prioritásunk ügyfeleink adatainak biztonsága. "Egyik Kardashian/Jenner nővér sem ismerte el a biztonsági lépést, de egyelőre úgy tűnik, hogy biztonságban élvezheti exkluzív Kendall és Kylie Jenner tartalmát.