توبیت
آنتی ویروس پادویش

لوونس به دنبال اقدام قانونی پس از رفع باگ های امنیتی که اطلاعات کاربران را فاش می کرد

جنجال در دنیای اسباب بازی های هوشمند: لوونس به دنبال اقدام قانونی پس از رفع باگ های امنیتی که اطلاعات کاربران را فاش می کرد

شرکت لوونس، تولید کننده اسباب بازی های جنسی هوشمند، با تایید رفع دو حفره امنیتی خطرناک، خبرساز شد. این حفره ها اطلاعات خصوصی کاربران را افشا می کردند و به مهاجمان اجازه می دادند کنترل حساب های کاربری را از راه دور به دست بگیرند. اما نکته جنجالی اینجاست که مدیر عامل این شرکت اکنون به دنبال اقدام قانونی است. چرا شرکتی که باگ های امنیتی محصولاتش را اصلاح کرده، به دنبال پیگرد قانونی است و کدام گروه را هدف قرار داده؟ برای درک ابعاد این ماجرا و اطلاع از جزئیات فنی این باگ ها، این خبر را دنبال کنید.

کانال بله زوم تکگیفت کارت

جنجال امنیتی در اسباب‌ بازی‌ های هوشمند؛ لوونس پس از افشای اطلاعات کاربران، به دنبال اقدام حقوقی است

به گزارش بخش اخبار فناوری زوم تک از تک کرانچ، شرکت لوونس، تولید کننده اسباب بازی های جنسی متصل به اینترنت، تایید کرده است که دو حفره امنیتی را که ادرس های ایمیل خصوصی کاربران را فاش کرده و به مهاجمان اجازه می داد کنترل هر حساب کاربری را از راه دور به دست بگیرند، برطرف کرده است. در حالی که این شرکت اعلام کرد که باگ ها “به طور کامل حل شده اند”، مدیر عامل ان اکنون در حال بررسی اقدام قانونی به دنبال افشای این موضوع است.

واکنش عجیب مدیر عامل لوونس

در بیانیه ای که از سوی مدیر عامل لوونس، دن لیو، با تک کرانچ به اشتراک گذاشته شد، امده است که این شرکت در حال “بررسی امکان اقدام قانونی” در پاسخ به گزارش های به زعم انها نادرست درباره این باگ ها است. در پاسخ به سوال تک کرانچ مبنی بر اینکه ایا این شرکت به گزارش های رسانه ای اشاره می کند یا افشای یک محقق امنیتی، لوونس از پاسخ دادن خودداری کرد. این تهدید قانونی در حالی مطرح می شود که افشای نقایص امنیتی توسط محققان، معمولا به شرکت ها کمک می کند تا محصولاتی امن تر ارائه دهند.

جزئیات این باگ ها پس از ان فاش شد که یک محقق امنیتی با نام مستعار BobDaHacker، گزارش داد که اوایل سال جاری، این دو باگ را به اطلاع لوونس رسانده بود. این محقق پس از انکه لوونس ادعا کرد رفع کامل این اسیب پذیری ها ۱۴ ماه زمان می برد، یافته های خود را منتشر کرد. به گفته این محقق، یک راه حل سریع تر یک ماهه وجود داشت که نیازمند اطلاع رسانی به کاربران برای به روز رسانی برنامه هایشان بود.

نحوه عملکرد باگ های امنیتی

این محقق امنیتی توانسته بود با استفاده از یک اسیب پذیری، ادرس ایمیل های کاربران را پیدا کند و با استفاده از اسیب پذیری دیگر، کنترل حساب ان ها را به دست بگیرد. لوونس در بیانیه خود که به لیو نسبت داده شده، اعلام کرده است که برای استفاده از تمام ویژگی های برنامه، کاربران باید ان را به روز رسانی کنند. این اقدام نشان می دهد که این باگ ها به اندازه ای جدی بوده اند که نیاز به یک به روز رسانی فوری برای رفع ان ها احساس شده است.

لیو در بیانیه خود مدعی شده است که “هیچ مدرکی وجود ندارد که نشان دهد اطلاعات کاربری، از جمله ادرس های ایمیل یا اطلاعات حساب، به خطر افتاده یا مورد سوء استفاده قرار گرفته است.” با این حال، تک کرانچ و سایر رسانه ها، صحت باگ افشای ایمیل را با ایجاد یک حساب کاربری جدید و درخواست از محقق برای شناسایی ادرس ایمیل مرتبط، تایید کردند. زمانی که از لوونس پرسیده شد که از چه ابزارهای فنی، مانند گزارش ها، برای تعیین اینکه ایا اطلاعات کاربران به خطر افتاده است، استفاده کرده، یک سخنگو از پاسخ دادن خودداری کرد.

تهدیدات قانونی برای جلوگیری از افشای حوادث امنیتی خجالت اور، اتفاقی نادر نیست. پیش از این نیز چنین مواردی مشاهده شده بود. به عنوان مثال، در اوایل سال جاری، یک روزنامه نگار مستقل در ایالات متحده، تهدید قانونی دادگاه بریتانیا را برای گزارش دقیق یک حمله باج افزاری به شرکت بزرگ خدمات درمانی HCRG رد کرد. در سال ۲۰۲۳، یک مقام در شهرستان هیلزبرو فلوریدا، یک محقق امنیتی را به دلیل شناسایی و افشای یک نقص امنیتی در سیستم سوابق دادگاه شهرستان، به اتهام هک رایانه تهدید به پیگرد کیفری کرد. این الگو نشان می دهد که برخی شرکت ها و سازمان ها به جای استقبال از گزارش های امنیتی برای بهبود وضعیت خود، سعی در ساکت کردن منتقدان و افشاگران دارند.

به این پست امتیاز بدید

نظرات در مورد : لوونس به دنبال اقدام قانونی پس از رفع باگ های امنیتی که اطلاعات کاربران را فاش می کرد

0 دیدگاه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *