एंड्रॉयड

Zomato hacked: कंपनी 'hackerone' बग बाउंटी प्रोग्राम शुरू करती है

Zomato हैक भाग-1 | $ 300 इनाम | बग बाउंटी 2019

Zomato हैक भाग-1 | $ 300 इनाम | बग बाउंटी 2019

विषयसूची:

Anonim

गुरुवार को यह बताया गया कि दुनिया भर में सबसे बड़े रेस्तरां गाइडों के डेटाबेस में से 17 मिलियन उपयोगकर्ता रिकॉर्ड - ज़ोमैटो - एक हैकर द्वारा चुराए गए थे, जिन्हें अब भुगतान किया गया है।

सभी समय में रैंसमवेयर के हमलों के साथ, यह कंपनी के इतिहास में एक भयावह घटना थी, जिसने उन्हें भविष्य के हमलों को कम करने की योजना के रूप में एक सार्थक सबक भी सिखाया है।

Zomato ने घोषणा की है कि वे जल्द ही 'Hackerone' नामक एक बग बाउंटी प्रोग्राम शुरू करेंगे।

कथित तौर पर, सुरक्षा शोधकर्ताओं के लिए बग बाउंटी कार्यक्रम शुरू करना और उनके सिस्टम में किसी भी कीड़े को ठीक करने के लिए एथिकल हैकर्स की मदद लेना सोर्सिंग हैकर की मुख्य मांगों में से कुछ थी।

Also Read: हैकर्स द्वारा टॉप 10 देशों में सबसे ज्यादा हिट

“हैकर चाहता था कि हम अपने सिस्टम में सुरक्षा कमजोरियों को स्वीकार करें और अंतराल को प्लग करने के लिए एथिकल हैकर समुदाय के साथ काम करें। प्रमुख अनुरोध यह था कि हम सुरक्षा शोधकर्ताओं के लिए एक स्वस्थ बग बाउंटी कार्यक्रम चलाते हैं, ”कंपनी ने कहा।

मैं एक Zomato उपयोगकर्ता हूं, क्या मुझे चिंतित होना चाहिए?

कंपनी द्वारा सभी प्रभावित उपयोगकर्ताओं के लिए लॉगिन पासवर्ड रीसेट कर दिया गया है, जिसका अर्थ है कि यदि आपका खाता भंग हो गया है, तो आपको सभी उपकरणों से इसे लॉग आउट कर दिया जाएगा और आपको अपने खाते के लिए एक नया पासवर्ड सेट करना होगा।

कंपनी के अनुसार ब्रीच में केवल उपयोगकर्ता आईडी, नाम, उपयोगकर्ता नाम, ईमेल पते और पासवर्ड हैश लीक किए गए थे और क्रेडिट कार्ड या बैंक विवरण जैसी कोई वित्तीय जानकारी चोरी नहीं हुई थी।

कंपनी सुरक्षित पीसीआई डाटा सिक्योरिटी स्टैंडर्ड (डीएसएस) अनुरूप तिजोरी में सभी भुगतान से संबंधित जानकारी संग्रहीत करती है, जो हैक से प्रभावित नहीं थी।

कंपनी ने कहा, 'हम अपने यूजर्स के लिए Zomato को सुरक्षित जगह बनाने के लिए एथिकल हैकर कम्युनिटी के साथ मिलकर काम करने की उम्मीद कर रहे हैं।'

Also Read: हैकर्स द्वारा सबसे अधिक बार उजागर की गई 10 वेबसाइटें

हैकर चोरी हुए डेटा की सभी प्रतियों को नष्ट करने के लिए सहमत हो गया है जो डार्क वेब मार्केटप्लेस से भी हटा ली गई है और डेटा को बेचने के लिए लिंक को भी हटा दिया गया है।

जो लोग Google या फेसबुक जैसी थर्ड पार्टी OAuth सेवाओं का उपयोग करके Zomato में प्रवेश करते हैं, उन्हें चिंता करने की कोई बात नहीं है क्योंकि उनके डेटा में से कोई भी ब्रीच के दौरान एक्सेस नहीं किया जा सकता है क्योंकि Zomato इन उपयोगकर्ताओं के बारे में सीधे कोई जानकारी संग्रहीत नहीं करता है।