Łukasz Pilorz
msgbartop
Bezpieczeństwo aplikacji PHP
msgbarbottom

03 Apr 07 Okup za lukę

Dwa dość interesujące odnośniki:

SQL, samochody i kłopoty z prawem

Hack.pl: za 200.000 zł nie napiszemy o Waszej luce w systemie

 



Reader's Comments

  1. |

    No jeśli chodzi o Hack.pl, to “lekko” przesadzili.
    Co do studenta to firma sama sobie robi “złą reklamę”.
    Teraz wszyscy klienci będą wiedzieć, że w tej firmie nie ma co kupować, a facet zyska sławę :D Popełnił jednak jeden błąd. Powinien najpierw powiadomić firmę o tym, że w ogóle jest błąd i nie oferować żadnej pomocy i tak dalej. Firmy reagują na to, jak na szantaż i trzeba być bardzo ostrożnym. Gdyby jedynie poinformował, że luka jest, ale nie wykorzystał jej do niczego i tak dalej, to nie mięliby co mu zarzucić. Sam miałem “dziwną” historię z wykryciem luk w serwerach Ministerstwa Sprawiedliwości i musiałem uważać, by nikt się mnie nie czepiał ;)

  2. |

    Mnie ciekawi ile oni juz wyciągneli od takich firm. Z tego co pamiętam to i w kilku bankach cos znalażli i ciekawe ile za to wszytko wzieli team. Hack.pl

  3. |

    Skoro już ujawnili, to znaczy, że nic z tego nie dostali :) Jeśli już mieli dostawać jakieś pieniądze, to raczej za nieujawnianie ;) W tej “pracy” trzeba bardzo uważać, żeby nie znaleść się po “ciemnej stronie mocy ;)”



Leave a Comment