Re: [新聞] 「天才駭客」張啟元再出手! 發現LINE漏

作者: QCANCER (琉璃螃蟹)   2019-01-19 14:56:37
※ 引述《boss88893 (自由人)》之銘言:
: 台灣有家公司專門去找公司網站漏洞,然後會發e-mail到公司,告訴你
: 你的網站有漏洞,如果你不處理,就會把漏洞公佈在網路上,讓大家知道
: 然後他們還會在網站上介紹,他們公司有做防漏洞的服務
: https://zeroday.hitcon.org/vulnerability/all
: 今天你逛街時,看到大安區有戶住家大門鎖壞了,然後說限屋主快處理不然要公佈街坊
: 鄰居都知道? 搞不好小偷也通知?
: 不知道這樣行為是否合理?
舉例失當
因為所謂資安牽扯的不是個人或是一家的事
資訊安全是公共問題
當一個公用網站有漏洞, 影響的層面是全部的使用者
最大的可能甚至會是與使用者有相連的所有設備
: 我是覺得,你發現人家大門沒關壞了,應該打110或跟屋主說就好,
: 怎麼會是反過來說不處理就公佈? 讓全世界都知道你家門壞了沒鎖?
所以舉例上比較像是疫情通報
例如某養豬場, 然後被查到有豬瘟
你說要不要通告與公佈 ??
: 查了一下,這公司還蠻多報導,感覺很正義? 實際上 道德?
: https://www.bnext.com.tw/article/47673/cycarrier
: 我是覺得發現安全問題通知當事人就好,但不要上網公佈,因為你上網公佈不就等於
: 恐嚇? 然後再說歡迎買我們服務?
: 反正從頭到尾就是一直叫你跟他們公司聯絡,並說可升級VIP帳號
: 以下真人真事
: ====================================================================
: 我們是 HITCON ZeroDay 漏洞通報平台,為社團法人台灣駭客協會所籌組之公益計畫
: ,協助企業進行資安漏洞之通報。
: 漏洞 XXXXX 已公開於以下網址:
: 漏洞公開網址:https://zeroday.hitcon.org
: 若對該漏洞有任何問題歡迎於漏洞頁面留言或直接與我們聯繫。
: 感謝您於此次通報處理期間的配合。
: HITCON ZeroDay 團隊
: 基於平台之規範,一定時間後漏洞詳細內容便會公開,提醒您盡快修補。
: 若貴單位希望可以更快速直接的接收漏洞及與通報者溝通,歡迎免費升級
: ZeroDay 企業帳號 https://zeroday.hitcon.org/about/vp
: ZeroDay 的通報及複檢等服務均無需費用,故若您仍有其他疑問,都歡迎隨時與
: 我們連絡。
在我看來, 這根本佛心好嗎?
掃弱洞的軟體要錢, 而且不是買斷是按年算的
有人幫你掃,告知漏洞, 讓你有機會可以自己修
這不是佛心是什麼?
作者: ah937609 (客兄)   2019-01-19 14:57:00
佛肛
作者: cattgirl (小喵超愛合購)   2019-01-19 14:57:00
真的 資策會掃要$
作者: israelii (chris)   2019-01-19 15:03:00
我也是這麼認為,我剛剛也po了一篇和你一樣的觀點一樣
作者: dklash (劉翰肥宅‧油膩boy)   2019-01-19 15:11:00
跟他講那麼多幹嘛 你去看他怎麼回推文的
作者: sdfg014025xx (隨便就好)   2019-01-19 15:13:00
文組超愛亂類比
作者: twelvethflor (渴了)   2019-01-19 15:24:00
文組哭哭
作者: piadora (皮多羅)   2019-01-19 15:51:00
有空在這邊吹噓抬身價還不如弄個台灣版esapi給人用敲鑼打鼓大聲公布那邊的房子有什麼弱點 讓不法之徒有機可趁應該列為共同正犯一同起訴
作者: QCANCER (琉璃螃蟹)   2019-01-19 15:56:00
ESAPI幹嘛台灣版?? 到底有啥毛病...
作者: piadora (皮多羅)   2019-01-19 15:59:00
做點有意義有建設性的而不是投機取巧發現有洞可以鑽就沾沾自喜敲鑼打鼓,正正當當提供有效低成本的建議比這種高中資訊社員的心態高尚多了懂嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com