Kezdőoldal » Számítástechnika » Programok » Biztonsági rést találtam! Mit...

Biztonsági rést találtam! Mit tegyek?

Figyelt kérdés

Az egyik szolgáltató telefonos applikációjában véletlenül egy biztonsagi hibát találtam. Nem vagyol se hacker se semmi programozó. Simán csak haszáltam az appot és úgy bukkantam a hibára.

Mit tegyek?

Szeretném ha kiderúlne a hiba, nem igazan szeretném csak a szolgáltatónak jelezni.


2018. dec. 16. 17:35
1 2
 1/11 anonim ***** válasza:
49%
Hogyne. Lassan csörög a pizsama, Pistike.
2018. dec. 16. 17:36
Hasznos számodra ez a válasz?
 2/11 anonim ***** válasza:
100%

"Szeretném ha kiderúlne a hiba, nem igazan szeretném csak a szolgáltatónak jelezni."


Miért, még is kinek kéne jelezned???

2018. dec. 16. 17:38
Hasznos számodra ez a válasz?
 3/11 A kérdező kommentje:
"Kedves" első válaszoló. 19 eves fiuként nem lövik fel a pizsit 6-kor. Ha neked igen, akkor jó éjszakát. Kérlek legkózelebb építő jellegű hozzászólást írj.
2018. dec. 16. 18:15
 4/11 A kérdező kommentje:
Második kommentelő: Nem tudtam igazán jól megfogalmaznom a gondolatmenetemet.. A lényeg, hogy mem alarok úgy járni mint pl. A BKK-s srác aki jelzett egy hibát és a bkk feljelentette őt.
2018. dec. 16. 18:16
 5/11 anonim ***** válasza:
100%

Akkor is két lehetőséged van. Vagy szólsz vagy nem.

Ha szólsz talán te már nem jársz úgy mint az a srác.

Ha nem szólsz és ők jönnek rá hogy te kihasználtad a kiskaput és nem szóltál, akkor is járhatsz úgy.

Még mindig az a legtisztább ha megírod nekik...

Ha majd ügy lesz belőle, ráérsz akkor szólni a sajtónak.

2018. dec. 16. 19:27
Hasznos számodra ez a válasz?
 6/11 A kérdező kommentje:
Köszönöm az utolsó kommentelőnek.
2018. dec. 16. 19:57
 7/11 anonim ***** válasza:

Két irányba szólhatsz:

* a szolgáltatónak, akié a telefonos app

* "Számítógépes vészhelyzeti válaszcsoport"-nak CERT-nek


Amire ügyelj:

* Valamilyen anonim - ne hozzád köthető - levelezési fiókból (tehát kiss[pont]jozsef[kukac]szolgaltato[pont]hu nem jó!) küldj levelet, a levél végén ne adj meg a valódi nevet.

* Ne valamilyen nagy multinacionális vállalat (GMail, Outlook, Yahoo,...) vagy egyéb elterjedt szolgáltató (Freemail, Citromail, Indamail,...) levelezőszolgáltatását használd (például használd a Protonmailt.

* Az alkalmazásban található problémáról pontosan írj (milyen verziójú rendszeren, milyen lépésekkel reprodukálható a rendellenesség).

* Legyél konstruktív: ne legyél cinikus, ne szidd, ne zsarold őket, és végképp ne politizálj!

* Ne írj másnak! Se sajtónak, se haveroknak, se idegeneknek!

2018. dec. 16. 20:16
Hasznos számodra ez a válasz?
 8/11 anonim ***** válasza:

Kiegészítés:

* CERT: [link]

* Protonmail (TOR-hálózaton, TOR-böngészőből elérve): [link]

2018. dec. 16. 20:22
Hasznos számodra ez a válasz?
 9/11 anonim ***** válasza:
Erre a nagy anonimitásra nincs szükség. Nyomonkövethető hogy ki és mikor töltötte le az app-ot, milyen rendszerű eszközre és a telefonszámból vagy IMEI számból gyerekjáték megtudni, kit keressenek...
2018. dec. 16. 20:37
Hasznos számodra ez a válasz?
 10/11 anonim ***** válasza:

Fehersrac: a bejelentésekre történő reakciók miatt, valós dilemma elé állítja a jószándékú honpolgárokat - nem csak kis hazánkban ( [link] ).


Éppen ezért bátorkodtam felemlegetni az anonimitást.

Mivel az alkalmazást feltehetőleg több ezren használják, neheze(bbe)n fogják kideríteni, hogy ki volt az "elkövető". Pláne ha a bejelentő konstruktív hangnemet üt meg, nem emberkedik, nem fordul egyből a sajtóhoz (ellenkezőjének lásd: BKK-s affért).

2018. dec. 16. 21:15
Hasznos számodra ez a válasz?
1 2

Kapcsolódó kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!