webForumDet fria alternativet

Kontakta företag om dålig säkerhet

Datasäkerhet

15 svar · 647 visningar · startad av ps

Medlem sedan juni 2000841 inlägg
Frågan#1

Har vid ett flertal tillfällen "råkat hitta" säkerhetshål osv på webbsidor, och jag undrar lite hur företag reagerar om man kontaktar dom för att säga till att dom borde fixa.

Finns risken att man åker på anmälningar osv, eler är det vanliga att dom bara "OK-ar" tillbaka?

Medlem sedan mars 20007 896 inlägg
#2

Risken finns väl, men logiskt sett så borde de ju bli glada då de kan täppa till hålen och förebygga framtida angrepp mot deras sajter.

Medlem sedan juni 2000841 inlägg
#3

Ja jag tycker det också, men man har ju hört att en del har åkt på en massa otrevligt...

Finns det lagar får sånt här?

Medlem sedan okt. 2001551 inlägg
#4

Företagen vill nog oftast att sådanna saker ska tystas ner, dvs att det inte ska läcka ut till pressen. I alla fall stora företag. Då låter ju inte anmälan så logiskt.

Medlem sedan feb. 200115 571 inlägg
#5

Om du skriver ett mail till dem och berättar hur du hittade hålet och talar om att du inte är ute efter att göra något olagligt utan bara vill hjälpa till så borde de vara tacksamma iaf.

Medlem sedan juni 20001 257 inlägg
#6

Jag upptäckte en gång att en asp-fil låg på en linux-server vilket ledde till att asp-koden syntes i källkoden i browsern. Jag mailade dem och berättade det och fick en liten present som tack för hjälpen. Det beror nog på vilken ton man har i mailet och om man poängterar att man bara vill upplysa dem osv osv.

Medlem sedan maj 20018 027 inlägg
#7

Jag drog mig till minnes någon gammal tråd om just den här saken: http://www.webforum.nu/showthread.php?threadid=2799&highlight=s�kerhetsh�l

Tydligen får man räkna med rätt blandade reaktioner. De tog upp ett rätt skrämmande fall: http://www.linuxfreak.org/post.php/08/17/2001/134.html

Medlem sedan juni 20001 257 inlägg
#8

Gosh.

Medlem sedan jan. 20007 697 inlägg
#9

Men så var det där ju i USA också, och vi vet ju alla att dom stämmer folk hit och dit för allt och inget. :stud

Medlem sedan apr. 200010 782 inlägg
#10

Ussh, nu gav ni mig dåligt samvete att jag inte skickat ett msg. till min ISP vars webbserver mer eller mindre är lätt "hackad"/browsad...

*skickar ett mail & bild*

min_isp.jpg
Medlem sedan juni 2000841 inlägg
#11

Efter att ha hittat ett hål på senare tid så kollade jag runt på flera siter som använder samma teknik på serversidan, och utan att överdriva så påverkas ca 40% - 50% av dom genom det hålet.

En intressant sak är att det är inte bara några småföretag, utan företag som lagt massor av pengar på sina siter...

Aja det blir nog så att jag skickar mail till de företag som jag kollat sen får vi se vad som händer. :)

Medlem sedan apr. 20021 203 inlägg
#12

25 åtalningar och 10 fällande domar! §e

Nä, bara skoja! Lycka till! :D

Medlem sedan mars 20021 152 inlägg
#13

Stoffe-2k > Hm.. du är off line på bilden, har du laddat ner hela servern? §e §e

Medlem sedan apr. 200010 782 inlägg
#14

Stoffe-2k > Hm.. du är off line på bilden, har du laddat ner hela servern?

Nej jag är inte offline på bilden, och nej, jag tankade inte ner hela servern.. :)

Medlem sedan mars 20021 152 inlägg
#15

Stoffe-2k > Feltolkade connect-ikonen då. :r *var ett dumt skämt oxå*

Medlem sedan dec. 19992 555 inlägg
#16

stoffe-2k

Om du har rätt att logga in på en UNIX-sever så har du ju också ofta läsrättigheter i filsystemet. Så har jag det på mitt webbhotell också, och det räknar inte jag som ett säkerhetshål. Det är fullt medvetet från webbhotellets sida (jag kan ju naturligtvis inte skriva/radera där jag inte har rättigheter, och det är ju det som är det viktiga).

Sedan finns det webbhotell som har ett s.k. "jail", som gör att jag bara kan se min egen hemkatalog (och lite till). Men det är ju ett val som webbhotellet gör. Personligen skulle jag inte betala det pris jag gör om jag inte hade full "användarstatus" på webbservern.

257 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e
121 ms — deklarationer (db)
0 ms — hämta statistik (cache)
133 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)