GN⁺ 2023-09-03 | parent | ★ favorite | on: Lidl 제품 리콜 [pdf](lidl.co.uk)
Hacker News 의견
  • 소매 구매자들이 종종 QR 코드가 포함된 제품을 주문하며, 이 코드는 보통 소매 회사 본사가 고용한 에이전시가 관리하는 프로모션 또는 정보 사이트로 연결됩니다.
  • 이러한 프로모션 사이트들은 제품 판매 기간이 끝난 후에는 관리되지 않는 경우가 많아, 도메인이 탈취되거나 호스팅 제공 업체가 침해당할 경우 보안 취약점이 발생할 수 있습니다.
  • 이 문제는 소매업계에서 흔하며, 대부분의 대기업들이 연간 최소 한 번씩 이런 문제를 겪지만, 일반적으로 회사의 주가나 평판에는 영향을 미치지 않습니다.
  • 패키지에 기재된 프로모션 웹사이트가 침해당해 Lidl의 제품이 리콜되는 것은 낭비로 여겨지며, 플라스틱 봉투와 아마도 비스킷 자체가 폐기될 필요가 있을 것입니다.
  • 일부 댓글러들은 회사들이 URL을 더 책임감 있게 관리해야 한다고 주장하며, 이는 장기적인 약속이며 소비자 제품에 부주의하게 사용되어서는 안된다고 말합니다.
  • 리콜된 제품의 프로모션 사이트(appykidsco.com)는 중국 장쑤성의 어떤 사람에게 등록되어 있으며, 이 사람은 많은 다른 도메인을 소유하고 있는 것으로 보아, 자동 도메인 인수 공격의 가능성을 시사합니다.
  • 제품 리콜은 식품 자체에 문제가 있다는 것을 나타내지 않아, 리콜된 제품들이 식품 은행에 기부될 것이라는 희망을 제기합니다.
  • 리콜은 패키지에 기재된 공급업체의 URL이 침해되어 어린이에게 부적절한 사이트로 리디렉션되는 것이 원인이었으며, 고객들에게는 제품을 반환하고 전액 환불받을 것을 권장하였습니다.