TechCrunch · AI · 1 ч назад

Зарегистрировались на Клавиё? Десятки рекламодателей могли видеть ваш пароль

Ошибка на веб-сайте технологического гиганта по ошибке передала регистрационную информацию пользователей, включая личные данные и их пароли, сторонним компаниям.

Источник TechCrunch
Опубликовано 1 ч назад
Оригинальный заголовок Signed up for Klaviyo? Dozens of advertisers may have seen your password
Важность 4/5
Почему это может быть интересно Важно для понимания, куда реально двигаются модели, агенты и продуктовые AI-инструменты.
← Назад к ленте Открыть оригинал
#ai#startups#tech

Подробности

Сэм Джадали, исследователь безопасности и соучредитель стартапа по кибербезопасности Melurna, рассказал TechCrunch, что веб-форма на странице регистрации Klaviyo была неправильно настроена как минимум в период с февраля 2024 года по ноябрь 2025 года, хотя, вероятно, и дольше.

Стартап поделился своими выводами с TechCrunch перед выступлением на конференции по безопасности Def Con в Лас-Вегасе.

Эта ошибка подчеркивает риски для данных, которые сторонние трекеры могут представлять для пользователей веб-сайта, если они не используют защитные инструменты, такие как блокировщики рекламы. Klaviyo — последняя компания за последние годы, которую уличили в непреднамеренном обмене данными с посторонними.

Трекеры веб-сайтов, известные как «пиксели», позволяют владельцам веб-сайтов и приложений собирать информацию о своих посетителях и пользователях, часто для понимания того, как используются их приложения, и для выявления ошибок. Эти трекеры могут быть неправильно настроены для обмена личной информацией, введенной на любой веб-странице, на которой они находятся.

За последние несколько лет нарушения безопасности, возникшие из-за неправильной настройки пиксельных трекеров, привели к тому, что компании стали сообщать о нарушениях данных, а регулирующие органы принимали принудительные меры.