ظاهرا کمپانی Zotac اطلاعات شخصی چندین مشتری را به دلیل «سوء مدیریت» فایلهای RMA افشا کرده است.
به عبارت دیگر شرکت ZOTAC یک خطای بسیار بزرگ انجام داده است که منجر به آپلود اسناد مشتریان به سرور وب Google و انتشار آنها به صورت عمومی شده است.
واضح است، مواجه شدن با چنین مشکلی برای شرکتی مانند ZOTAC یک زنگ خطر بزرگ محسوب میشود، با این وجود به نظر میرسد این شرکت در حفظ حقوق مصرف کنندگان خود سهل انگاری کرده و با مدیریت نکردن ایمنی فایلهای RMA، اطلاعات شخصی چندین مشتری را به صورت عمومی افشا کرده است. این مشکل در ابتدا توسط GamersNexus کشف شده بود و پس از انتشار یک سری پست در پلتفرم X (قبلا با نام توییتر شناخته میشد)، در نهایت این مشکل عمومی شد. به نظر میرسد که این مشکل واقعا جدی بوده و چندین مصرف کننده را در معرض خطر قرار داده است.
نحوه واکنش یکی از شرکای تجاری کمپانی ZOTAC در رابطه با این مشکل صحبت کرده است. گفتههای او در ادامه آورده شده است که مطمئناً برایتان خنده دار خواهد بود:
چطور ممکن است که بتوانم یادداشتهای اعتباری خودم را در گوگل جستجو کنم؟ چگونه میتوانید اینقدر ناامن باشید؟ چطور میتوانید یک کسب و کار را به این شکل اداره کنید؟
منتشر شده از سوی شریک ZOTAC با GamersNexus
شاید کنجکاو باشید که این سوء مدیریت فایلهای RMA در وهله اول چگونه رخ داده است. خب، به نظر میرسد که ZOTAC فایلها را بر روی سرورهای وب گوگل آپلود کرده است، و به همین دلیل، تنها با جستجوی کلمات کلیدی مانند ZOTAC RMA یا چیزی مانند این، اطلاعات مورد نظر در دسترس عموم قرار میگیرند. در حالی که پس از اطلاع دادن مشکل به شرکت ZOTAC، اگر در Google جستجو کنید، فایلهای RMA ظاهر نمیشوند، تصاویر اولیه GamersNexus نشان میدهد که نتایج جستجو مملو از فاکتورهای B2B و همچنین درخواستهای RMA مشتریان است که به جزئیات شخصی اشاره میکند و احتمال سرقت هویت و نشت دادهها را افزایش میدهد.
از سوی دیگر، GamersNexus توسط یک بیننده از این مشکل مطلع شد که ادعا کرد وقتی در جستجوی گوگل خودش را جستجو کرده، فایل RMA خود را در نتایج یافته است. علاوه بر این، هر سند دیگری که حاوی جزئیات کاربر و مبالغ صورتحساب بود، در اینترنت به صورت عمومی قابل دسترس بود. جالب است در حالی که ما نباید در مورد فاکتورهای B2B نظر بدهیم، یک شرکت تراشههای GeForce RTX 3090 کمپانی انویدیا را به قیمت 2400 دلار برای هر قطعه خریداری کرد که ناامیدکننده است، اما فعلاً به این موضوع نمیپردازیم. شرکتهایی مانند SuperMicro و Cyberpower فاکتورهای خود را عمومی میکردند، اما با توجه به اینکه هیچکس این موضوع را مطرح نکرد، پس احتمالاً آنها کار خود را حرفهای و با دقت انجام دادهاند.
برای مصرف کنندگانی که به هر شکلی با شرکت ZOTAC تعامل داشتهاند و اسناد شخصی خود را آپلود کردهاند توصیههایی شده است. این افراد باید به سندهای خاصی که آپلود کردهاند بازگردند، یک رشته یا عبارت منحصر به فرد مثل نام خود را در آنها جستجو کنند، مثلاً نام خود را در «site:zotacusa.com» اضافه کنند. اگر یک نتیجه جستجو ظاهر شد، احتمال دارد یک پیوند مرده باشد زیرا این یک روش موقتی است که کمپانی ZOTAC در حال حاضر آن را اجرای میکند. در حال حاضر، شرکت ZOTAC با شرکای خود در حال کار برای رفع مشکل است. کمپانی ZOTAC در حال حاضر از مشتریان خود درخواست میکند تا اسناد شخصی خود را به یک آدرس خاص ایمیل کنند.
دیدگاهتان را بنویسید