Empresa de gerenciador de senhas processa jornalista por noticiar falha de segurança

Quando um pesquisador descobriu uma falha de segurança no Keeper, isso acabou virando notícia — esse gerenciador de senhas é pré-instalado em instalações limpas do Windows 10. Agora, a empresa por trás desse software está processando um jornalista que noticiou o caso.
A Keeper Security acusa Dan Goodin, editor de segurança do Ars Technica, de fazer “declarações falsas e enganosas” sobre seu gerenciador de senhas.
A notícia diz que Tavis Ormandy, pesquisador de segurança do Google, descobriu uma falha grave no Keeper. Após ser ativado pelo usuário, ele sugere instalar um plugin de navegador que “permite a qualquer site roubar qualquer senha”.
Ormandy publicou uma prova de conceito, capaz de roubar sua senha do Twitter caso ela esteja armazenada no Keeper, e caso você tenha ativado o plugin de navegador. A própria empresa confirmou em seu blog oficial que essa falha existia, mas “nenhum cliente foi afetado de forma adversa”.
Essa vulnerabilidade é quase idêntica a outra que Ormandy descobriu no mesmo plugin há 16 meses, permitindo que sites roubassem senhas. A Keeper Security diz, no entanto, que a falha é diferente e está presente apenas na versão 11.3 do app; ela lançou uma correção 24 horas após ser alertada.
No processo judicial, a empresa diz que Goodin e o Ars Technica “fizeram declarações falsas e enganosas sobre o software Keeper, sugerindo que ele tinha um bug de 16 meses que permitia que os sites roubassem senhas de usuários”. Ela pede por um julgamento com júri, retração e remoção do artigo, e compensação por danos morais.
Fonte: Tecnoblog
Entre para comentar.