تازي طور تي ظاهر ڪيل سيڪيورٽي تحقيق مان معلوم ٿيو ته تازو ئي، مارڪيٽنگ ٽيڪ ديو ڪلاويو اڻڄاتل طور تي پنهنجي نئين گراهڪن جي سائن اپ معلومات کي حصيداري ڪري رهيو هو، انهن جي پاسورڊ سميت، ٻاهرئين اشتهار ڏيندڙن سان.

سام جدالي، هڪ سيڪيورٽي محقق ۽ سائبر سيڪيورٽي جي شروعاتي ميلورنا جي گڏيل باني، TechCrunch کي ٻڌايو ته ڪلاويو جي سائن اپ پيج تي ويب فارم گهٽ ۾ گهٽ فيبروري 2024 کان نومبر 2025 جي وچ ۾ غلط ترتيب ڏني وئي هئي، جيتوڻيڪ گهڻو وقت.

شروعاتي ٽيسٽن مان معلوم ٿيو ته ڪو به جيڪو غلط ترتيب ڏنل فارم استعمال ڪندي ڪلاويو تي سائن اپ ڪيو ٿي سگهي ٿو انهن جي سائن اپ معلومات ڪنهن به ٽئين پارٽي جي ٽيڪ ديو ۽ اشتهار ڏيندڙن سان شيئر ڪئي هجي جن جا ٽريڪٽر پڻ ڪمپني جي ويب سائيٽ تي شامل آهن.

ھن سائن اپ ڊيٽا ۾ شامل آھي ڪسٽمر جو اي ميل پتو ۽ پاسورڊ، گڏوگڏ انھن جي ڪمپني جو نالو، ويب سائيٽ ايڊريس، ۽ فون نمبر. اها معلومات فيس بڪ ۽ گوگل سميت اشتهارن ۽ ٽيڪنيڀياس سان شيئر ڪئي وئي. مارڪيٽنگ وشال HubSpot؛ Microsoft ۽ ان جو ماتحت ادارو LinkedIn؛ سوشل ميڊيا سائيٽ X، ۽ ٻيا.

اسٽارٽ اپ پنهنجي نتيجن کي ٽيڪ ڪرنچ سان شيئر ڪيو ان جي ڳالهين کان اڳ لاس ويگاس ۾ ڊيف ڪن سيڪيورٽي ڪانفرنس ۾.

Klaviyo TechCrunch جي تصديق ڪئي ته هن ويب سائيٽ جي بگ کي درست ڪيو، پر سوال ان واقعي جي باري ۾ لڪل آهن، بشمول ڪيترا ماڻهو ڪيترن سالن کان ڊيٽا ليڪ کان متاثر ٿيا. بوسٽن جي بنياد تي مارڪيٽنگ ديو پنهنجي 205000 ادا ڪندڙ گراهڪن کي اي ميل، ٽيڪسٽ پيغام، ۽ ٻين چينلن تي اشتهارن جي مهم موڪلڻ جي اجازت ڏئي ٿو. Klaviyo جي ويب سائيٽ جو چوڻ آهي ته اها ست ارب کان وڌيڪ ڪسٽمر پروفائلز کي منظم ڪري ٿي.

بگ ڊيٽا جي خطرن کي اجاگر ڪري ٿو ته ٽئين پارٽي ٽريڪرز ويب سائيٽ جي استعمال ڪندڙن کي پيش ڪري سگھن ٿا جڏهن دفاعي اوزار استعمال نه ڪندا، جهڙوڪ ايڊ-بلاڪرز. Klaviyo تازو سالن ۾ جديد ڪمپني آهي جيڪا غيرجانبدار طور تي ٻاهرين ماڻهن سان ڊيٽا شيئر ڪندي پڪڙي وئي آهي.

ويب سائيٽ ٽريڪرز، ”پڪسلز“ جي نالي سان سڃاتل آهن، ويب سائيٽ ۽ ايپ مالڪن کي اجازت ڏين ٿا ته هو انهن جي سياحن ۽ استعمال ڪندڙن بابت معلومات گڏ ڪن، اڪثر اهو سمجهڻ لاءِ ته انهن جون ائپس ڪيئن استعمال ٿين ٿيون ۽ بگ جي سڃاڻپ لاءِ. اهي ٽريڪٽر غلط ترتيب ڏئي سگھجن ٿا ته ڪنهن به ويب پيج تي داخل ڪيل ذاتي معلومات کي حصيداري ڪرڻ لاءِ جيڪي اهي آهن.

گذريل ڪجھ سالن ۾، غلط ترتيب ڏنل پکسل ٽريڪرز مان پيدا ٿيندڙ سيڪيورٽي ليپس جي نتيجي ۾ ڪمپنيون ڊيٽا جي خلاف ورزي جي ظاهر ڪرڻ ۽ ريگيوليٽرز کي لاڳو ڪرڻ واري عمل کي داخل ڪن ٿيون.

جڏهن TechCrunch تائين پهچي ويو، ڪلاويو جي ترجمان دانييل زناٽا تصديق ڪئي ته بگ هڪ "ايپليڪيشن ترتيب واري مسئلي" سان لاڳاپيل هو. زناٽا چيو ته متاثر ٿيل سڃاتل ماڻهن جو تعداد 200 ماڻهن کان گهٽ هو، "اسان جي آساني سان دستياب ٿيل لاگن جي بنياد تي." ڪلاويو اهو نه ٻڌائيندو ته اهو ڪيترو پوئتي لاگز کي محفوظ ڪري ٿو، يا ڪيتري وقت تائين بگ ان جي ويب سائيٽ تي سرگرم هو.

ڪلاويو چيو ته اهو متاثر ٿيل سڃاتل ماڻهن کي اطلاع ڏنو، پر رابطي جي ڪاپي فراهم نه ڪندي جيڪا ڪمپني مبينا طور تي متاثر ٿيل گراهڪن سان شيئر ڪئي جڏهن TechCrunch پاران پڇيو ويو.

اهو واضح ناهي ته ڪمپني عوامي طور تي واقعي کي ظاهر نه ڪيو.