![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Moderatorzy Postów: 6 072 Pomógł: 861 Dołączył: 10.12.2003 Skąd: Dąbrowa Górnicza ![]() |
Witam,
aktualnie mam styczność z pewnym skryptem, który jest masowo sprzedawany m.in. na Allegro. Przypadkowo w kodzie trafiłem na oznakę, że możliwe byłoby przejęcie praw administracyjnych nad serwisem przez dowolnego użytkownika. Sprawdziłem na testowym serwisie przy którym pracuję - faktycznie (IMG:style_emoticons/default/smile.gif) Moje pytanie: kogo mam o tym fakcie powiadomić? Z jednej strony mógłbym firmę X, która napisała system. Z drugiej strony - mogę powiadamiać bezpośrednio serwisy, które stoją na tym skrypcie. Jak wygląda to od strony prawnej? Czy mogę żądać wynagrodzenia za udostępnienie informacji o błędzie (autorowi skryptu) lub naprawę dziury (serwisom)? Pozdrawiam, pion PS: Kojarzy mi się, że był już podobny wątek, ale wyszukiwarka odmawia posłuszeństwa. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Moderatorzy Postów: 36 559 Pomógł: 6315 Dołączył: 27.12.2004 ![]() |
Cytat @nospor, nie rozumiem o jakim przypadku teraz mówisz. Masz ten kod skryptu czy nie? Znalazłeś go na stronie czy gdzie? O jakim dokładnie przypadku mówisz? No tak, masz rację.Jeśli mam kod pozyskany w legalny sposób to faktycznie sytuacja wygląda inaczej niż gdy lukę znajdziesz korzystając ze strony. Cytat W drugim przypadku to sprowadza się do tego samego. Umożliwiasz komuś dokonanie przestępstwa - włamanie na stronę i odpowiadasz za współudział. Brat przytoczył przykład to tak jakby strażnik bankowy sprzedał plany banku i na tej podstawie ktoś dokonał napadu. Jeśli już miałbym przyrównywać to bardziej jako strażnik banku napisałbym na kartce, które drzwi mają zepsuty zamek, a nie że podaję plany banku (IMG:style_emoticons/default/smile.gif) Podsumowując: jak ktoś jest ryzykantem to niech ogłasza światu luki, a jak ktoś woli spokojnie spać to lepiej niech siedzi cicho. Cytat bo ingerencja w kod źródłowy oprogramowania, które nie zostało upublicznione na licencji upoważniającej Cie do jego rozpowszechniania i dokonywania zmian, jest naruszeniem prawa autorskiego. Wykrycie luki SQLINjection nie jest żadną ingerencją w kod źródłowy. Taką lukę można spokojnie wykryć nie widząc nigdy w życiu kodu źródłowegoCytat Tego typu działanie ma nawet własna nazwę http://pl.wikipedia.org/wiki/Cracking (http://pl.wikipedia.org/wiki/Cracker). Ta definicja mnie zawsze zastanawiaCytat zajmująca się łamaniem zabezpieczeń Jak można złamać coś, czego nie ma.... |
|
|
![]() ![]() |
![]() |
Aktualny czas: 9.10.2025 - 08:33 |