O assistente eletrônico com inteligência artificial Rabbit R1 salvou a correspondência dos usuários no aparelho sem a possibilidade de excluí-la, admitiu o fabricante do gadget. O bug foi corrigido com o lançamento de uma atualização de software que adicionou um novo recurso de redefinição de fábrica nas configurações para apagar todos os dados do dispositivo. Anteriormente, você podia desvincular sua conta do dispositivo, mas os dados do usuário não eram excluídos.

Fonte da imagem: coelho.tech

Junto com a nova capacidade de excluir completamente todos os dados do usuário, a atualização do software eliminou outro recurso duvidoso do Rabbit R1: dispositivos externos previamente conectados ao gadget com permissão para adicionar dados ao log do Rabbithole também poderiam lê-lo. Ou seja, um Rabbit R1 roubado ou hackeado expôs todas as solicitações, fotos e outros dados do usuário a um potencial invasor.

Com a atualização, os dispositivos perderam o acesso à leitura do log e o volume do log armazenado no dispositivo foi reduzido. Segundo a empresa, “não há evidências de que os dados de conexão tenham sido usados ​​para ler os dados de log do Rabbithole pertencentes ao antigo proprietário”. O risco de tal abuso no Rabbit foi avaliado como insignificante.

Em junho, foram descobertas chaves de API codificadas para acesso a serviços de terceiros no código do dispositivo. Eles deram a um invasor em potencial acesso a qualquer resposta que o dispositivo desse ao usuário. Coelho disse que o funcionário que cometeu o erro foi identificado, demitido e agora está sendo investigado. A empresa prometeu melhorar suas práticas de segurança para evitar que erros semelhantes aconteçam no futuro, com uma revisão detalhada das práticas de registro de dispositivos em andamento para garantir que atendam aos padrões “estabelecidos em outras áreas”.

avalanche

Postagens recentes

Volkswagen usará tecnologias XPeng para desenvolver veículos elétricos para o mercado global

Há exatamente um ano, soube-se da intenção da montadora alemã Volkswagen de comprar uma participação…

37 minutos atrás

Como parte do processo de 2 nm, a Samsung aumentará o número de camadas EUV em 30%

Os fabricantes de componentes semicondutores utilizam a chamada litografia EUV apenas em determinadas fases do…

2 horas atrás

Microsoft: é errado chamar os aumentos de preços do Game Pass de “degradação”

A Microsoft negou as alegações da Federal Trade Commission (FTC) de que os recentes aumentos…

9 horas atrás

A Microsoft lançou uma ferramenta para restaurar computadores após uma falha global

A Microsoft lançou uma ferramenta de recuperação oficial para resolver o travamento global do PC…

11 horas atrás

Hackers hackearam um bot do Telegram, fazendo com que centenas de canais publicassem spam político

Esta manhã, várias centenas de canais do Telegram publicaram mensagens semelhantes com conteúdo político. A…

13 horas atrás

IPhone rodando iOS 17.4 e posterior provou ser impossível de hackear usando Cellebrite

A empresa israelense de perícia móvel Cellebrite encontrou dificuldades ao tentar desbloquear (jailbreak) iPhones com…

13 horas atrás