
Ledger و Trezor تدعوان إلى الإفصاح المسؤول عن الثغرات الأمنية
Vexoda Newsroom
تدعو شركتا محافظ الأجهزة Ledger و Trezor باحثي الأمن السيبراني إلى اتباع ممارسات الإفصاح المسؤول، خاصة فيما يتعلق بالثغرات المكتشفة باستخدام أدوات الذكاء الاصطناعي، لتجنب المخاطر.
أصدرت شركتا تصنيع محافظ الأجهزة الرائدتان، Ledger و Trezor، دعوة مشتركة لمزيد من المسؤولية في الإفصاح عن الثغرات الأمنية السيبرانية. تؤكد الشركتان على أهمية اتباع نهج منظم وأخلاقي عند اكتشاف العيوب الأمنية، خاصة في ضوء التطورات في مجال الذكاء الاصطناعي التي تجعل تحديد الأخطاء أكثر كفاءة. تسلط هذه المبادرة الضوء على قلق متزايد في قطاع أمن الأصول الرقمية بشأن احتمال الإفراج المبكر أو غير المسؤول عن معلومات حساسة يمكن أن تعرض أموال المستخدمين للخطر.
وقد أوضح تشارلز غيليوم، كبير مسؤولي التكنولوجيا في Ledger، هذا القلق مؤخرًا، مشيرًا إلى أن الذكاء الاصطناعي يقلل بشكل كبير من صعوبة العثور على الأخطاء القابلة للاستغلال. ومع ذلك، انتقد ممارسة وصفها بأنها "التقاط الانتباه بمخاطرة شخص آخر"، حيث ينشر الباحثون نتائجهم قبل تنفيذ أي تصحيحات أو حلول من قبل البائع. هذا الإفصاح المبكر، وفقًا لغيليوم، يعرض المستخدمين لخطر غير مبرر، حيث يمكن للمهاجمين استغلال الثغرات المعلنة قبل التخفيف من حدتها.
تتضمن العملية الموصى بها، كما دعت إليها كل من Ledger و Trezor، قيام الباحثين بإبلاغ البائعين بالعيوب المكتشفة بشكل خاص. عنصر حاسم في هذه العملية هو الاتفاق على جدول زمني معقول للبائع لتطوير ونشر حل. عادة ما يكون هذا الإطار الزمني 90 يومًا بشكل افتراضي، على الرغم من أنه يمكن تعديله بناءً على تعقيد وشدة الثغرة، مما يضمن حصول البائعين على وقت كافٍ للإصلاح الشامل دون المساس بأمن المستخدم.
أوضح يان كوماريك، رئيس قسم الأمن في Trezor، هذا النهج التعاوني، مشيرًا إلى أن الجدول الزمني المتفق عليه هو التزام من البائع بمعالجة المشكلة. وشجع الباحثين على التواصل مع الشركة أولاً، وتحديد جدول زمني، ثم، إذا فشل البائع في تقديم حل في غضون النافذة المتفق عليها، المضي قدمًا في الإفصاح العام. هذا يضمن الشفافية مع إعطاء الأولوية لحماية قاعدة المستخدمين.
تأتي هذه المناقشة في وقت حرج لأمن محافظ الأجهزة، الذي واجه تدقيقًا متزايدًا. الحوادث الأخيرة، مثل الخسائر الكبيرة التي أبلغ عنها مستخدمو Coldcard، واختراق البيانات الذي أثر على مزود الشحن الخاص بـ Trezor وكشف عن معلومات شخصية لعشرات الآلاف من العملاء، تؤكد الحاجة الماسة إلى أمن قوي والتعامل الآمن مع معلومات الثغرات. هذه الأحداث تزيد من أهمية الإفصاح المسؤول لمنع المزيد من الاختراقات.
بالنظر إلى المستقبل، يجب على المتداولين ومستخدمي العملات المشفرة البقاء يقظين بشأن التحديثات الأمنية من مزودي محافظ الأجهزة. يؤكد التركيز على الإفصاح المسؤول على أن الشركات تعمل بنشاط على تحسين أوضاعها الأمنية. سيعد البقاء على اطلاع دائم بإصدارات التصحيحات وفهم التواصل بين باحثي الأمن والبائعين أمرًا أساسيًا للتنقل في المشهد المتطور لحماية الأصول الرقمية والتخفيف من المخاطر المحتملة المرتبطة بالثغرات المكتشفة حديثًا.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.