September 26, 2017

Zomato လံုၿခံဳေရးစနစ္က်ိဳးေပါက္ၿပီး သံုးစြဲသူ ၁၇ သန္းရဲ႕မွတ္တမ္းမ်ား ခိုးယူခံရ

စားေသာက္ဆိုင္ရွာေဖြေပးတဲ့ ဝန္ေဆာင္မႈ Zomato ရဲ႕ လံုၿခံဳေရးစနစ္က်ိဳးေပါက္ၿပီး သံုးစြဲသူ ၁၇ သန္းရဲ႕ မွတ္တမ္းေတြဟာ ကုမၸဏီရဲ႕ database ကေန ခိုးယူခံခဲ့ရတယ္လို႔ သိရပါတယ္။ ခိုးယူခံရတဲ့အခ်က္အလက္ေတြမွာ သံုးစြဲသူေတြရဲ႕ email လိပ္စာေတြနဲ႔ hashed password ေတြ ပါဝင္ပါတယ္။

“Zomato ေပၚက ေငြေပးေခ်မႈနဲ႔ဆက္စပ္နဲ႔ အခ်က္အလက္ေတြကို PCI Data Security Standard နဲ႔ လံုၿခံဳစြာထိန္းသိမ္းထားၿပီး ခိုးယူခံခဲ့ရတဲ့ အခ်က္အလက္ေတြနဲ႔ သီးျခားသိမ္းဆည္းထားတာပါ။ ဒါေၾကာင့္ ခိုးယူခံရတဲ့အထဲမွာ ေငြေပးေခ်မႈဆိုင္ရာ အခ်က္အလက္ေတြနဲ႔ credit card အခ်က္အလက္ေတြ မပါဝင္ပါဘူး” လို႔ ကုမၸဏီက ေၾကညာခဲ့ပါတယ္။

ဒါ့အျပင္ Zomato ေပၚမွာ သိမ္းဆည္းထားတဲ့ password ေတြကို encrypt လုပ္ထားတာေၾကာင့္ အျခားဝန္ေဆာင္မႈေတြမွာ အလားတူ password ေတြကို အသံုးျပဳသူေတြအေနနဲ႔ စိုးရိမ္စရာမလိုဘူးလို႔ ဆိုပါတယ္။ ဒါေပမဲ့ သံုးစြဲသူေတြရဲ႕ password ကို ေျပာင္းလဲဖို႔ Zomato က အႀကံျပဳထားပါတယ္။

“ကုမၸဏီဝန္ထမ္းအခ်ိဳ႕ရဲ႕ account ေတြဟာလည္း ထိန္းသိမ္းခံရတာေၾကာင့္ ဒါဟာ လံုၿခံဳေရးအတြင္းစည္းက်ိဳးေပါက္တာျဖစ္တယ္လို႔ ယူဆရပါတယ္” လို႔ ကုမၸဏီက ေျပာၾကားခဲ့ပါတယ္။

Zomato ဟာ အိႏၵိယရဲ႕ နာမည္ေက်ာ္ startup ေတြထဲက တစ္ခုျဖစ္ပါတယ္။ လက္ရိွမွာ Zomato ကို ကမ႓ာတစ္ဝန္းက ႏိုင္ငံေပါင္း ၂၃ ႏိုင္ငံမွာ လည္ပတ္ေဆာင္ရြက္ေနၿပီး လစဥ္သံုးစြဲသူ သန္း ၁၂၀ ေက်ာ္ရိွတယ္လို႔ သိရပါတယ္။

Ref: TechInAsia