スポンサーリンク
Contents
スポンサーリンク
概要
Lovenseは、ユーザーのプライベートなメールアドレスが漏洩し、攻撃者がユーザーアカウントを遠隔で乗っ取ることができるセキュリティの脆弱性を修正したことを確認しました。
同社は問題が「完全に解決された」と述べていますが、CEOのDan Liuは、誤った報告に対する法的措置を検討していると述べています。
セキュリティ研究者BobDaHackerは、今年初めにLovenseに報告した2つの脆弱性を公開しました。この研究者は、Lovenseが14か月かかる修正計画を発表したことに対し、迅速な1か月の修正を提案していました。
Lovenseは修正を適用し、ユーザーがアプリを更新する必要があることを伝えています。Liuは、ユーザーデータが漏洩または不正使用された証拠はないと主張していますが、TechCrunchはその確認を行い、脆弱性を検証しました。
同社は、セキュリティインシデントを報告することに対する法的措置や脅しを行うことがあることが示唆されており、同様の事例が過去にも存在します。
ポイント
- Lovenseはユーザーのメール情報漏洩などの脆弱性を修正したと発表
- CEOは誤報とされる報道に対し法的措置の検討を表明
- 研究者は迅速な修正を提案したが、企業は14か月対応を選択
詳しい記事の内容はこちらから
参照元について
スポンサーリンク
スポンサーリンク


