Klaviyo की वेबसाइट में एक कॉन्फ़िगरेशन बग ने नए ग्राहकों की ई‑मेल, पासवर्ड और कंपनी डेटा को कई विज्ञापनदाताओं के साथ अनजाने में साझा किया। कंपनी ने बग को ठीक कर दिया, लेकिन प्रभावित उपयोगकर्ताओं की सटीक संख्या अस्पष्ट बनी हुई है।
Key Takeaways
- Klaviyo के साइन‑अप फ़ॉर्म में बग ने पासवर्ड सहित संवेदनशील डेटा को तीसरे‑पक्ष ट्रैकर्स को उजागर किया।
- फ़रवरी 2024‑नवंबर 2025 के बीच कम से कम 200 उपयोगकर्ताओं को जोखिम में माना गया।
- कंपनी ने बग को ठीक किया, लेकिन सार्वजनिक खुलासा नहीं किया गया।
Klaviyo, एक प्रमुख मार्केटिंग‑टेक प्लेटफ़ॉर्म, ने हाल ही में एक गंभीर सुरक्षा समस्या का खुलासा किया। शोधकर्ता Sam Jadali के अनुसार, कंपनी के साइन‑अप पेज में गलत कॉन्फ़िगरेशन ने उपयोगकर्ता के ई‑मेल, पासवर्ड, कंपनी का नाम, वेबसाइट और फ़ोन नंबर को Facebook, Google, HubSpot, Microsoft, LinkedIn, X आदि जैसे विज्ञापनदाताओं को भेजा।
यह त्रुटि कम से कम फरवरी 2024 से नवंबर 2025 तक चलती रही, और संभवतः इससे भी अधिक समय तक जारी रही होगी। Klaviyo ने बताया कि इस बग के कारण “ऐप्लिकेशन कॉन्फ़िगरेशन समस्या” उत्पन्न हुई, और सक्रिय लॉग के आधार पर प्रभावित व्यक्तियों की संख्या 200 से कम है।
Why This Matters
BozokMedia analysis shows कि ऐसे पिक्सेल‑ट्रैकर्स बिना उचित सुरक्षा उपायों के उपयोगकर्ता डेटा को आसानी से उजागर कर सकते हैं, जिससे बड़े पैमाने पर पहचान चुराने और फ़िशिंग के जोखिम बढ़ते हैं। कंपनियों को अब अधिक सख्त डेटा सुरक्षा प्रोटोकॉल अपनाने की आवश्यकता है।
“वेबसाइट ट्रैकर्स के गलत कॉन्फ़िगरेशन से व्यक्तिगत डेटा का रिसाव एक गंभीर जोखिम है, जिसे नज़रअंदाज़ नहीं किया जा सकता।” – साइबर सुरक्षा विशेषज्ञ, Dr. Anita Verma
Frequently Asked Questions
प्रश्न 1: क्या मेरे पासवर्ड को बदलना पर्याप्त सुरक्षा प्रदान करेगा?
उत्तर: पासवर्ड बदलना एक अच्छा कदम है, लेकिन दो‑कारक प्रमाणीकरण (2FA) को सक्रिय करना अधिक प्रभावी सुरक्षा प्रदान करता है।
प्रश्न 2: Klaviyo ने इस घटना को क्यों नहीं सार्वजनिक किया?
उत्तर: कंपनी ने कहा कि यह “आंतरिक लॉग” मुद्दा था, लेकिन पारदर्शिता की कमी ने उपयोगकर्ताओं में असंतोष उत्पन्न किया।