ثغرة خطرة في جهاز الريبو R1 تعرض خصوصية المستخدمين للخطر!

Clock
%d8%ab%d8%ba%d8%b1%d8%a9 %d8%ae%d8%b7%d9%8a%d8%b1%d8%a9 %d9%81%d9%8a %d8%ac%d9%87%d8%a7%d8%b2 Rabbit R1 %d8%aa%d9%8f%d9%87%d8%af%d8%af %d8%ae%d8%b5%d9%88%d8%b5%d9%8a%d8%a9 %d8%a7%d9%84%d9%85%d8%b3

كشف فريق Rabbitude، وهو مشروع عكسي مفتوح المصدر لجهاز Rabbit R1 الذكي، عن ثغرة أمنية خطيرة تُعرّض بيانات المستخدمين الشخصية للخطر. وفقًا للفريق، تمكنوا من الوصول إلى قاعدة بيانات Rabbit في 16 مايو، واكتشفوا مفاتيح API متعددة مُخزنة بشكل غير آمن تتيح الوصول إلى جميع ردود جهاز R1 دون قيود. يمكن استغلال هذه الثغرة لشلّ الأجهزة بالكامل أو تغيير ردودها. على الرغم من إخطار الشركة قبل شهر، لم تقم بحل المشكلة حتى الآن. تم إلغاء مفتاح Elevenlabs بسبب الثغرة. Rabbit نفت علمها بحدوث “خرق بيانات”، وأكدت بدء تحقيق أمني. جهاز Rabbit R1 مساعد ذكي مستقل تم تصميمه لمساعدة المستخدمين في بعض المهام. يواجه الجهاز انتقادات بسبب كفاءته المنخفضة وسهولة الاستبدال بالهاتف الذكي.