انتقاد کارشناسان از شکایت مایکروسافت علیه افشاگر نقص‌های امنیتی

اشتراک‌گذاری سریع

مایکروسافت به دلیل نحوه برخورد خود با افشای «آسیب‌پذیری‌های روز صفر» تحت انتقادات شدید قرار گرفته است. ماجرا به درگیری علنی میان این شرکت و شخصی با نام مستعار «Nightmare Eclipse» مرتبط می‌شود که نقص‌های امنیتی سیستم‌های مایکروسافت را فاش کرده است.

به نظر می‌رسد این فرد احتمالاً یکی از کارمندان سابق و ناراضی مایکروسافت است. واکنش متناقض مایکروسافت به این واقعه توجه کارشناسانی همچون «کوین بومونت»، پژوهشگر امنیت سایبری، را جلب کرده است. مایکروسافت اعلام کرده به دلیل اینکه این فرد حفره‌های امنیتی را از مسیرها و با «هماهنگی‌های مناسب» گزارش نکرده، قصد دارد شکایت کیفری از او کند. در این راستا، تمامی حساب‌های کاربری او در سرویس‌های گیت‌هاب، گیت‌لب (GitLab) و «مرکز پاسخ‌گویی امنیتی مایکروسافت» مسدود شده است.

بومونت در انتقاد به این رفتار می‌گوید: «وقتی تمام دسترسی‌های یک نفر را قطع می‌کنید، چگونه انتظار دارید که آسیب‌پذیری‌های بعدی را به شکلی مسئولانه به شما گزارش دهد؟» همچنین او نگران این است که مایکروسافت در گذشته افرادی را به کار گرفته که دقیقاً همین کارها را انجام داده‌اند و برخی از آنها سابقه محکومیت‌های کیفری در زمینه هک دارند. مایکروسافت همچنین سابقه خریداری اکسپلویت از دلالان این حوزه را در کارنامه خود دارد.

بومونت این تناقض رفتاری را به‌روشنی بیان می‌کند: «اگر برنامه مایکروسافت این است که عدم پیروی از چارچوب‌های غالباً سلیقه‌ای، افشای مسئولانه را به یک جرم تبدیل کند، برای دفاع از این موضع در دادگاه برایشان آرزوی موفقیت می‌کنم؛ چرا که سابقه خود این شرکت پر از تصمیمات متناقض است و حقایق زیادی وجود دارد که در روند دادگاه علیه خودشان آشکار خواهد شد.»

تصویر خبر

تصویر خبر