Ledger และ Trezor เรียกร้องให้เปิดเผยช่องโหว่ด้านความปลอดภัยอย่างมีความรับผิดชอบ

chaincatcherchaincatcher
ผู้ผลิตฮาร์ดแวร์วอลเล็ต Ledger และ Trezor เรียกร้องให้นักวิจัยด้านความปลอดภัยใช้แนวทางที่มีความรับผิดชอบมากขึ้นในการเปิดเผยช่องโหว่ Charles Guillemet ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Ledger กล่าวบนแพลตฟอร์ม X ว่าปัญญาประดิษฐ์ทำให้การค้นพบและใช้ประโยชน์จากช่องโหว่ง่ายขึ้น แต่นักวิจัยบางรายเปิดเผยรายละเอียดก่อนที่จะมีการเผยแพร่การแก้ไข ซึ่งเขาเรียกว่า "การใช้ความเสี่ยงของผู้อื่นเพื่อเรียกร้องความสนใจ" Guillemet เรียกร้องให้นักวิจัยรายงานช่องโหว่เป็นการส่วนตัวก่อน และตกลงเรื่องกรอบเวลาในการแก้ไขก่อนที่จะเปิดเผยรายละเอียดต่อสาธารณะ โดยแนะนำให้ใช้ระยะเวลา 90 วันเป็นค่าเริ่มต้นทั่วไป พร้อมทั้งระบุว่าสามารถปรับเปลี่ยนได้อย่างยืดหยุ่นตามความรุนแรงของช่องโหว่และปริมาณงานที่ต้องใช้ในการแก้ไข Jan Komárek หัวหน้าฝ่ายความปลอดภัยของ Trezor กล่าวกับ Cointelegraph ว่า 90 วันเป็นข้อผูกพันต่อผู้จำหน่าย ไม่ใช่เพียงภาระผูกพันสำหรับนักวิจัย เขาแนะนำว่านักวิจัยควรติดต่อผู้จำหน่ายก่อนเพื่อตกลงเรื่องกรอบเวลา และหากผู้จำหน่ายไม่สามารถแก้ไขได้ภายในระยะเวลานั้น พวกเขาอาจเลือกที่จะเปิดเผยต่อสาธารณะ บริบทของคำกล่าวนี้คือการให้ความสนใจอย่างใกล้ชิดกับความปลอดภัยของฮาร์ดแวร์วอลเล็ตเมื่อเร็วๆ นี้: เหตุการณ์การโจรกรรม Coldcard เกี่ยวข้องกับมูลค่ากว่า 100 ล้านดอลลาร์ และการละเมิดข้อมูลที่ผู้ให้บริการโลจิสติกส์ของ Trezor ยังส่งผลกระทบต่อข้อมูลส่วนบุคคลของลูกค้าหลายหมื่นราย

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้