![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
Witam,
aktualnie mam styczność z pewnym skryptem, który jest masowo sprzedawany m.in. na Allegro. Przypadkowo w kodzie trafiłem na oznakę, że możliwe byłoby przejęcie praw administracyjnych nad serwisem przez dowolnego użytkownika. Sprawdziłem na testowym serwisie przy którym pracuję - faktycznie (IMG:style_emoticons/default/smile.gif) Moje pytanie: kogo mam o tym fakcie powiadomić? Z jednej strony mógłbym firmę X, która napisała system. Z drugiej strony - mogę powiadamiać bezpośrednio serwisy, które stoją na tym skrypcie. Jak wygląda to od strony prawnej? Czy mogę żądać wynagrodzenia za udostępnienie informacji o błędzie (autorowi skryptu) lub naprawę dziury (serwisom)? Pozdrawiam, pion PS: Kojarzy mi się, że był już podobny wątek, ale wyszukiwarka odmawia posłuszeństwa. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 4 069 Pomógł: 497 Dołączył: 11.05.2007 Skąd: Warszawa ![]() |
No właśnie dwa serwisy są bardzo syte jeśli chodzi o markę i bardzo chętnie bym je przytulił, tylko pytanie co mi grozi jeśli na maila o dziurach z propozycją audytu/nowej strony postanowią zrobić aferę? Czy jeśli nie doszło do dewastacji to można w ogóle coś mi zrobić? Miewałem przypadki gdzie nawet po wyprowadzeniu danych z serwera(na dowód istnienia dziury) zgłaszałem luki i mi za to dziękowano, jednak nigdy nie robiłem tego w celach zarobkowych. A od dłuższego czasu przyglądam się tym stronką i mam na nie ochotę ;]
@b4rt3kk - jak taki przypadek widzi twój brat? |
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 26 Pomógł: 10 Dołączył: 17.03.2012 Ostrzeżenie: (0%) ![]() ![]() |
No właśnie dwa serwisy są bardzo syte jeśli chodzi o markę i bardzo chętnie bym je przytulił, tylko pytanie co mi grozi jeśli na maila o dziurach z propozycją audytu/nowej strony postanowią zrobić aferę? Czy jeśli nie doszło do dewastacji to można w ogóle coś mi zrobić? Miewałem przypadki gdzie nawet po wyprowadzeniu danych z serwera(na dowód istnienia dziury) zgłaszałem luki i mi za to dziękowano, jednak nigdy nie robiłem tego w celach zarobkowych. A od dłuższego czasu przyglądam się tym stronką i mam na nie ochotę ;] Zasada jest prosta, jak uzyskałeś dostęp do czegoś czego nie powinieneś to złamałeś prawo, niezależnie od Twojego celu. Jak powiesz właścicielowi "hej, macie dziurę taką, że mogę wejść" a on chce zrobić "aferę", to jedyne co możesz w sądzie zrobić to próbować udowodnić, że wykryłeś dziurę bez jej wykorzystywania (jak masz kod źródłowy to nie ma problemu). Na przykład "zauważyłem, że nie używacie tego i tego jak oglądałem wynik zapytania do serwera, to może oznaczać, że jeśli spreparowałbym zapytanie to mógłbym... ". Ale jak to w sądzie, nie wiadomo. |
|
|
![]() ![]() |
![]() |
Aktualny czas: 13.10.2025 - 21:31 |