Re: [新聞] 「天才駭客」張啟元再出手! 發現LINE漏洞獲頒60萬獎金已回收

看板Gossiping作者 (琉璃螃蟹)時間5年前 (2019/01/19 14:56), 編輯推噓5(6116)
留言23則, 9人參與, 5年前最新討論串5/6 (看更多)
※ 引述《boss88893 (自由人)》之銘言: : 台灣有家公司專門去找公司網站漏洞,然後會發e-mail到公司,告訴你 : 你的網站有漏洞,如果你不處理,就會把漏洞公佈在網路上,讓大家知道 : 然後他們還會在網站上介紹,他們公司有做防漏洞的服務 : https://zeroday.hitcon.org/vulnerability/all : 今天你逛街時,看到大安區有戶住家大門鎖壞了,然後說限屋主快處理不然要公佈街坊 : 鄰居都知道? 搞不好小偷也通知? : 不知道這樣行為是否合理? 舉例失當 因為所謂資安牽扯的不是個人或是一家的事 資訊安全是公共問題 當一個公用網站有漏洞, 影響的層面是全部的使用者 最大的可能甚至會是與使用者有相連的所有設備 : 我是覺得,你發現人家大門沒關壞了,應該打110或跟屋主說就好, : 怎麼會是反過來說不處理就公佈? 讓全世界都知道你家門壞了沒鎖? 所以舉例上比較像是疫情通報 例如某養豬場, 然後被查到有豬瘟 你說要不要通告與公佈 ?? : 查了一下,這公司還蠻多報導,感覺很正義? 實際上 道德? : https://www.bnext.com.tw/article/47673/cycarrier : 我是覺得發現安全問題通知當事人就好,但不要上網公佈,因為你上網公佈不就等於 : 恐嚇? 然後再說歡迎買我們服務? : 反正從頭到尾就是一直叫你跟他們公司聯絡,並說可升級VIP帳號 : 以下真人真事 : ==================================================================== : 我們是 HITCON ZeroDay 漏洞通報平台,為社團法人台灣駭客協會所籌組之公益計畫 : ,協助企業進行資安漏洞之通報。 : 漏洞 XXXXX 已公開於以下網址: : 漏洞公開網址:https://zeroday.hitcon.org : 若對該漏洞有任何問題歡迎於漏洞頁面留言或直接與我們聯繫。 : 感謝您於此次通報處理期間的配合。 : HITCON ZeroDay 團隊 : 基於平台之規範,一定時間後漏洞詳細內容便會公開,提醒您盡快修補。 : 若貴單位希望可以更快速直接的接收漏洞及與通報者溝通,歡迎免費升級 : ZeroDay 企業帳號 https://zeroday.hitcon.org/about/vp : ZeroDay 的通報及複檢等服務均無需費用,故若您仍有其他疑問,都歡迎隨時與 : 我們連絡。 在我看來, 這根本佛心好嗎? 掃弱洞的軟體要錢, 而且不是買斷是按年算的 有人幫你掃,告知漏洞, 讓你有機會可以自己修 這不是佛心是什麼? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 60.250.89.91 ※ 文章網址: https://www.ptt.cc/bbs/Gossiping/M.1547881000.A.DAE.html

01/19 14:57, 5年前 , 1F
佛肛
01/19 14:57, 1F

01/19 14:57, 5年前 , 2F
真的 資策會掃要$
01/19 14:57, 2F

01/19 15:03, 5年前 , 3F
我也是這麼認為,我剛剛也po了一篇和你一樣的
01/19 15:03, 3F

01/19 15:04, 5年前 , 4F
觀點一樣
01/19 15:04, 4F

01/19 15:11, 5年前 , 5F
跟他講那麼多幹嘛 你去看他怎麼回推文的
01/19 15:11, 5F

01/19 15:13, 5年前 , 6F
文組超愛亂類比
01/19 15:13, 6F

01/19 15:24, 5年前 , 7F
文組哭哭
01/19 15:24, 7F

01/19 15:51, 5年前 , 8F
有空在這邊吹噓抬身價還不如弄個台灣版esapi給人用
01/19 15:51, 8F

01/19 15:52, 5年前 , 9F
敲鑼打鼓大聲公布那邊的房子有什麼弱點 讓不法之徒有機可
01/19 15:52, 9F

01/19 15:52, 5年前 , 10F
趁應該列為共同正犯一同起訴
01/19 15:52, 10F

01/19 15:56, 5年前 , 11F
ESAPI幹嘛台灣版?? 到底有啥毛病...
01/19 15:56, 11F

01/19 15:59, 5年前 , 12F
做點有意義有建設性的而不是投機取巧發現有洞可以鑽就沾
01/19 15:59, 12F

01/19 15:59, 5年前 , 13F
沾自喜敲鑼打鼓,正正當當提供有效低成本的建議比這種高
01/19 15:59, 13F

01/19 15:59, 5年前 , 14F
中資訊社員的心態高尚多了懂嗎?
01/19 15:59, 14F

01/19 16:02, 5年前 , 15F
你以為ESAPI怎麼來的? 不是一樣->發現->通報->統計->修補
01/19 16:02, 15F

01/19 16:06, 5年前 , 16F
重點是人家做公益而不是勒索啊
01/19 16:06, 16F

01/19 16:08, 5年前 , 17F
所以是說誰勒索??
01/19 16:08, 17F

01/19 16:10, 5年前 , 18F
都跟你講是XSS ,SQL Injection 是要勒索啥??
01/19 16:10, 18F

01/19 16:11, 5年前 , 19F
自己修補完請他們複測也不用錢, 這又勒索啥??
01/19 16:11, 19F

01/19 16:11, 5年前 , 20F
就不是公益是啥?? 到底啥毛病?
01/19 16:11, 20F

01/19 16:12, 5年前 , 21F
OWASP也是這樣的組織,公佈一切,需要他們才收費
01/19 16:12, 21F

01/19 16:15, 5年前 , 22F
真是偉大啊!等著台灣版top10 &esapi,加油
01/19 16:15, 22F

01/20 00:30, 5年前 , 23F
你根本就不懂
01/20 00:30, 23F
文章代碼(AID): #1SGieesk (Gossiping)
討論串 (同標題文章)
文章代碼(AID): #1SGieesk (Gossiping)