অ্যান্ড্রয়েড

জোমাটো হ্যাক: সংস্থাটি 'হ্যাকেরন' বাগ বাগানের প্রোগ্রাম শুরু করে

বিনোদন দৃঢ় গভীর ক্ষত, এবং হ্যাকার $ 42M চান অথবা তারা & # 39; তথ্য মুক্তি পাবেন

বিনোদন দৃঢ় গভীর ক্ষত, এবং হ্যাকার $ 42M চান অথবা তারা & # 39; তথ্য মুক্তি পাবেন

সুচিপত্র:

Anonim

বৃহস্পতিবার জানা গিয়েছিল যে বিশ্বব্যাপী বৃহত্তম রেস্তোঁরা গাইডদের অন্যতম - জোমাতো - এর ডেটাবেস থেকে ১ million মিলিয়ন ব্যবহারকারীর রেকর্ড হ্যাকার দ্বারা চুরি করা হয়েছিল, যা এখন পরিশোধ করেছে।

সার্বক্ষণিকভাবে মুক্তিপণ হামলার আক্রমণ সহ, এটি কোম্পানির ইতিহাসে একটি বিপর্যয়কর ঘটনা ছিল যা সংস্থা তাদের ভবিষ্যতের আক্রমণগুলি হ্রাস করার পরিকল্পনা করার সাথে সাথে তাদের একটি অর্থপূর্ণ পাঠও শিখিয়েছে।

জোমাটো ঘোষণা করেছে যে তারা শীঘ্রই 'হ্যাকেরন' নামে একটি বাগ অনুদানের প্রোগ্রাম শুরু করবে।

প্রতিবেদনে বলা হয়েছে, সুরক্ষা গবেষকদের জন্য একটি বাগ অনুদানের প্রোগ্রাম শুরু করা এবং তাদের সিস্টেমে কোনও বাগ ঠিক করতে নৈতিক হ্যাকারদের কাছ থেকে সহায়তা পাওয়া হ্যাকারের প্রধান দাবি ছিল না।

আরও পড়ুন: হ্যাকারদের দ্বারা শীর্ষ 10 টি দেশ সবচেয়ে খারাপ।

“হ্যাকার চেয়েছিল যে আমরা আমাদের সিস্টেমে সুরক্ষিত দুর্বলতা স্বীকার করব এবং ফাঁকগুলি সরাতে নৈতিক হ্যাকার সম্প্রদায়ের সাথে কাজ করব। মূল অনুরোধটি হ'ল সুরক্ষা গবেষকদের জন্য আমরা একটি স্বাস্থ্যকর বাগ অনুদান কার্যক্রম পরিচালনা করি, "সংস্থাটি বলেছিল।

আমি একজন জোমাটো ব্যবহারকারী, আমার কি চিন্তিত হওয়া উচিত?

সমস্ত আক্রান্ত ব্যবহারকারীদের জন্য লগইন পাসওয়ার্ডগুলি সংস্থা কর্তৃক পুনরায় সেট করা হয়েছে যার অর্থ যদি আপনার অ্যাকাউন্টটি লঙ্ঘিত করা হয় তবে আপনি সমস্ত ডিভাইস থেকে লগ আউট হয়ে যাবেন এবং আপনার অ্যাকাউন্টের জন্য আপনাকে একটি নতুন পাসওয়ার্ড সেট করতে হবে।

সংস্থার মতে শুধুমাত্র ব্যবহারকারীর আইডি, নাম, ব্যবহারকারীর নাম, ইমেল ঠিকানা এবং পাসওয়ার্ড হ্যাশগুলি লঙ্ঘনে ফাঁস হয়েছিল এবং ক্রেডিট কার্ড বা ব্যাঙ্কের বিশদ সম্পর্কিত কোনও আর্থিক তথ্য চুরি হয়নি।

সংস্থাটি সুরক্ষিত পিসিআই ডেটা সিকিউরিটি স্ট্যান্ডার্ড (ডিএসএস) কমপ্লায়েন্ট ভল্টে সমস্ত অর্থ প্রদান সম্পর্কিত তথ্য সংরক্ষণ করে, যা হ্যাক দ্বারা প্রভাবিত হয়নি।

সংস্থাটি যোগ করেছে, "জোমাতোকে আমাদের ব্যবহারকারীর জন্য আরও নিরাপদ স্থান করার জন্য আমরা নৈতিক হ্যাকার সম্প্রদায়ের সাথে আরও নিবিড়ভাবে কাজ করার প্রত্যাশায় রয়েছি।"

আরও পড়ুন: 10 ওয়েবসাইটগুলি হ্যাকারদের দ্বারা প্রায়শই শোষণ করা হয়।

হ্যাকার চুরি হওয়া ডেটাগুলির সমস্ত অনুলিপি ধ্বংস করতে সম্মত হয়েছে যা অন্ধকার ওয়েব মার্কেটপ্লেস থেকেও কেটে নেওয়া হয়েছে এবং তথ্য বিক্রির লিংকটিও বন্ধ করে দেওয়া হয়েছে।

গুগল বা ফেসবুকের মতো তৃতীয় পক্ষের ওআউথ পরিষেবা ব্যবহার করে যারা জোমাটোতে লগইন করেন তাদের উদ্বেগের কিছু নেই কারণ ভঙ্গ করার সময় তাদের কোনও তথ্যই অ্যাক্সেস করা যায়নি যেহেতু জোমাটো এই ব্যবহারকারীদের সম্পর্কে সরাসরি কোনও তথ্য সঞ্চয় করে না।