TechCrunch · AI · 1 ч назад
Зарегистрировались на Клавиё? Десятки рекламодателей могли видеть ваш пароль
Ошибка на веб-сайте технологического гиганта по ошибке передала регистрационную информацию пользователей, включая личные данные и их пароли, сторонним компаниям.
Подробности
Сэм Джадали, исследователь безопасности и соучредитель стартапа по кибербезопасности Melurna, рассказал TechCrunch, что веб-форма на странице регистрации Klaviyo была неправильно настроена как минимум в период с февраля 2024 года по ноябрь 2025 года, хотя, вероятно, и дольше.
Стартап поделился своими выводами с TechCrunch перед выступлением на конференции по безопасности Def Con в Лас-Вегасе.
Эта ошибка подчеркивает риски для данных, которые сторонние трекеры могут представлять для пользователей веб-сайта, если они не используют защитные инструменты, такие как блокировщики рекламы. Klaviyo — последняя компания за последние годы, которую уличили в непреднамеренном обмене данными с посторонними.
Трекеры веб-сайтов, известные как «пиксели», позволяют владельцам веб-сайтов и приложений собирать информацию о своих посетителях и пользователях, часто для понимания того, как используются их приложения, и для выявления ошибок. Эти трекеры могут быть неправильно настроены для обмена личной информацией, введенной на любой веб-странице, на которой они находятся.
За последние несколько лет нарушения безопасности, возникшие из-за неправильной настройки пиксельных трекеров, привели к тому, что компании стали сообщать о нарушениях данных, а регулирующие органы принимали принудительные меры.