Ledger ve Trezor, güvenlik açıklarının sorumlu bir şekilde ifşa edilmesini istiyor
chaincatcherDonanım cüzdanı üreticileri Ledger ve Trezor, güvenlik araştırmacılarını güvenlik açıklarının ifşası konusunda daha sorumlu bir yaklaşım benimsemeye çağırıyor. Ledger'ın Teknoloji Sorumlusu Charles Guillemet, X platformunda yaptığı açıklamada, yapay zekanın güvenlik açıklarını keşfetmeyi ve istismar etmeyi kolaylaştırdığını, ancak bazı araştırmacıların bir düzeltme yayınlanmadan önce ayrıntıları ifşa ettiğini ve bunu "başkalarının risklerini ilgi için istismar etmek" olarak nitelendirdiğini belirtti. Guillemet, araştırmacıları önce güvenlik açıklarını özel olarak bildirmeye ve ayrıntıları kamuya açıklamadan önce düzeltmeler için bir zaman çizelgesi üzerinde anlaşmaya çağırdı ve ortak bir varsayılan süre olarak 90 günü önerirken, bunun güvenlik açığının ciddiyetine ve düzeltme için gereken iş miktarına bağlı olarak esnek bir şekilde ayarlanabileceğini de belirtti. Trezor'un Güvenlik Sorumlusu Jan Komárek, Cointelegraph'a verdiği demeçte, 90 günün satıcılara bir taahhüt olduğunu, yalnızca araştırmacılar için bir yükümlülük olmadığını söyledi. Araştırmacıların önce satıcılarla iletişime geçerek bir zaman çizelgesi üzerinde anlaşmalarını önerdi ve satıcının bu süre içinde düzeltmeyi tamamlayamaması durumunda kamuya açıklamayı seçebileceklerini belirtti. Bu açıklamanın bağlamı, donanım cüzdanı güvenliğine son zamanlarda gösterilen yakın ilgidir: Coldcard hırsızlığı olayı 100 milyon doların üzerinde bir tutarı içeriyordu ve Trezor'un lojistik sağlayıcısındaki bir veri ihlali de on binlerce müşterinin kişisel bilgilerini etkiledi.
Bu içerik yalnızca bilgilendirme ve eğitim amaçlıdır ve BTCC ile ilgili yatırım tavsiyesi teşkil etmez. BTCC yukarıdaki içeriğin doğruluğunu, kesinliğini veya özgünlüğünü garanti etmek için elinden geleni yapmaktadır ancak bu konuda garanti veremez.