Klaviyo की वेबसाइट में एक कॉन्फ़िगरेशन बग ने नए ग्राहकों की ई‑मेल, पासवर्ड और कंपनी डेटा को कई विज्ञापनदाताओं के साथ अनजाने में साझा किया। कंपनी ने बग को ठीक कर दिया, लेकिन प्रभावित उपयोगकर्ताओं की सटीक संख्या अस्पष्ट बनी हुई है।

Key Takeaways

  • Klaviyo के साइन‑अप फ़ॉर्म में बग ने पासवर्ड सहित संवेदनशील डेटा को तीसरे‑पक्ष ट्रैकर्स को उजागर किया।
  • फ़रवरी 2024‑नवंबर 2025 के बीच कम से कम 200 उपयोगकर्ताओं को जोखिम में माना गया।
  • कंपनी ने बग को ठीक किया, लेकिन सार्वजनिक खुलासा नहीं किया गया।

Klaviyo, एक प्रमुख मार्केटिंग‑टेक प्लेटफ़ॉर्म, ने हाल ही में एक गंभीर सुरक्षा समस्या का खुलासा किया। शोधकर्ता Sam Jadali के अनुसार, कंपनी के साइन‑अप पेज में गलत कॉन्फ़िगरेशन ने उपयोगकर्ता के ई‑मेल, पासवर्ड, कंपनी का नाम, वेबसाइट और फ़ोन नंबर को Facebook, Google, HubSpot, Microsoft, LinkedIn, X आदि जैसे विज्ञापनदाताओं को भेजा।

यह त्रुटि कम से कम फरवरी 2024 से नवंबर 2025 तक चलती रही, और संभवतः इससे भी अधिक समय तक जारी रही होगी। Klaviyo ने बताया कि इस बग के कारण “ऐप्लिकेशन कॉन्फ़िगरेशन समस्या” उत्पन्न हुई, और सक्रिय लॉग के आधार पर प्रभावित व्यक्तियों की संख्या 200 से कम है।

Why This Matters

BozokMedia analysis shows कि ऐसे पिक्सेल‑ट्रैकर्स बिना उचित सुरक्षा उपायों के उपयोगकर्ता डेटा को आसानी से उजागर कर सकते हैं, जिससे बड़े पैमाने पर पहचान चुराने और फ़िशिंग के जोखिम बढ़ते हैं। कंपनियों को अब अधिक सख्त डेटा सुरक्षा प्रोटोकॉल अपनाने की आवश्यकता है।

“वेबसाइट ट्रैकर्स के गलत कॉन्फ़िगरेशन से व्यक्तिगत डेटा का रिसाव एक गंभीर जोखिम है, जिसे नज़रअंदाज़ नहीं किया जा सकता।” – साइबर सुरक्षा विशेषज्ञ, Dr. Anita Verma
Did You Know?: 2022 में केवल 12 महीनों में पिक्सेल‑ट्रैकर्स की गलत सेटिंग के कारण 15 प्रमुख डेटा उल्लंघन हुए थे।

Frequently Asked Questions

प्रश्न 1: क्या मेरे पासवर्ड को बदलना पर्याप्त सुरक्षा प्रदान करेगा?

उत्तर: पासवर्ड बदलना एक अच्छा कदम है, लेकिन दो‑कारक प्रमाणीकरण (2FA) को सक्रिय करना अधिक प्रभावी सुरक्षा प्रदान करता है।

प्रश्न 2: Klaviyo ने इस घटना को क्यों नहीं सार्वजनिक किया?

उत्तर: कंपनी ने कहा कि यह “आंतरिक लॉग” मुद्दा था, लेकिन पारदर्शिता की कमी ने उपयोगकर्ताओं में असंतोष उत्पन्न किया।