Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  22 2555
Kom over et stort hull På en stor norsk bilhandler sine servere,
Kan jeg tjene penger på å varsle eieren om dette?

Hvordan skal jeg isåfall kontakte dem?
Sist endret av nidare; 16. august 2009 kl. 16:43.
Jeg vil råde deg til å legge fra deg idéen om å tjene penger på dette.
Kontakter du de og sier ifra om hva som er galt med full disclosure kan det hende de gir deg en belønning, men ber du om penger og nekter å gi ut noe info må du nok regne med en anmeldelse.
Sist endret av Goophy; 16. august 2009 kl. 16:45.
nidare's Avatar
Trådstarter
39 6
Takk for svar!

Hvis det er så liten sjangs å tjene penger på det,
er det da vits å ta brye seg med å si fra?

Hva ville du gjort?
"Hvis det er så liten sjangs å tjene penger på det,
er det da vits å ta brye seg med å si fra?"

Tenker du alltid sånt?
Sitat av nidare Vis innlegg
Hvis det er så liten sjangs å tjene penger på det,
er det da vits å ta brye seg med å si fra?
Vis hele sitatet...
Det er selvsagt vits i å si fra fordi du da blir et godt menneske som ønsker å hjelpe dine medmennesker. Man trenger ikke nødvendigvis tjene penger på alt.
Hadde rapportert det.

EDIT: Kanskje vi tenker på samme forhandler.. Oppdaget samme sikkerhetshull nå..
Sist endret av VLK; 16. august 2009 kl. 16:58.
Sitat av nidare Vis innlegg
Hva ville du gjort?
Vis hele sitatet...
Ville ha vært en god samfunnsborger og sagt i fra. Har flere ganger funnet verdifulle ting, har funnet eieren, og jeg ble belønnet med finnerlønn og god samvitighet, det er verdt det
Sist endret av mo3; 16. august 2009 kl. 16:59.
Sitat av nidare Vis innlegg
Takk for svar!

Hvis det er så liten sjangs å tjene penger på det,
er det da vits å ta brye seg med å si fra?

Hva ville du gjort?
Vis hele sitatet...
herregud! hvor likegyldig og kynisk går det ann og bli?? Selvfølgelig sier du ifra om dette hullet!
nidare's Avatar
Trådstarter
39 6
haha her kommer moralpreika,

sjangsen for at andre finner det er lik null,
fordi det er bortgjemt på en systemserver langt i ørska uten domene

men blir til at jeg rapporterer det,
Må jeg finne en slags it ansvarlig å sende mail til?
Eller ringe?
Etisk sett burde man såklart si ifra, men det er verdt å tenke gjennom risikoen ved dette også.
Hvis man er uheldig risikerer man store problemer selv om man kun ønsker å varsle og ikke har gjort noe skade.
nidare's Avatar
Trådstarter
39 6
Å?

Jeg har exploita, gått inn, lest, å sletta alt av logg som jeg har hatt tilgang til, logga ut
Sitat av nidare Vis innlegg
Hva ville du gjort?
Vis hele sitatet...
Jeg ville bare lagt fra meg hele greia og glemt alt jeg fant ut.
Blande seg borti sikkerhetshull som privatperson er galskap som TheGEEK sier.
nidare's Avatar
Trådstarter
39 6
Sitat av VLK Vis innlegg
Hadde rapportert det.

EDIT: Kanskje vi tenker på samme forhandler.. Oppdaget samme sikkerhetshull nå..
Vis hele sitatet...
DET tviler jeg på
Sitat av nidare Vis innlegg
haha her kommer moralpreika,

sjangsen for at andre finner det er lik null,
fordi det er bortgjemt på en systemserver langt i ørska uten domene

men blir til at jeg rapporterer det,
Må jeg finne en slags it ansvarlig å sende mail til?
Eller ringe?
Vis hele sitatet...
Du finner et hull på en bortgjemt systemserver, som ingen andre klarer, og likevel er du usikker på hvordan du kontakter de?
Sitat av VLK Vis innlegg
Hadde rapportert det.

EDIT: Kanskje vi tenker på samme forhandler.. Oppdaget samme sikkerhetshull nå..
Vis hele sitatet...
Ja lurer på hvordan du bare plutselig oppdaget et gigantisk bilfirma sitt sikkerhetshull mens du leste her..
Sitat av Goophy Vis innlegg
Jeg ville bare lagt fra meg hele greia og glemt alt jeg fant ut.
Blande seg borti sikkerhetshull som privatperson er galskap som TheGEEK sier.
Vis hele sitatet...
Send en mail som ikke kan spores, eks fra et trådløst nettverk som ikke kan spores tilbake til deg hvis du er bra paranoid.

Kan f.eks sende fra denne siden anonymail.nl/ (første som kom opp på Mr.G)

Du finner raskt ut om de har fått den
Noe navn i avisa eller mye penger på konto kan du se bort i fra. Men en følelse av at du har gjort en god gjerning kan du få.
nidare's Avatar
Trådstarter
39 6
Sitat av tafsern Vis innlegg
Du finner et hull på en bortgjemt systemserver, som ingen andre klarer, og likevel er du usikker på hvordan du kontakter de?
Vis hele sitatet...
Godt poeng, men ja

Hvis det ikke er penger å hente, så er det jo bare en risk!

Så banalt er det
Sist endret av nidare; 16. august 2009 kl. 17:15. Grunn: Automatisk sammenslåing med etterfølgende innlegg.
------------

Sitat av Apu Vis innlegg
Ja lurer på hvordan du bare plutselig oppdaget et gigantisk bilfirma sitt sikkerhetshull mens du leste her..
Vis hele sitatet...
Kan hende han var av den typen som fant et, men ikke ville si noe for så å lese denne posten senere. En liten tankerekke før posting skader ingen.

Hvem vet hvor lenge denne feilen har vært der, eller hvor mange som vet om den.
Sitat av nidare Vis innlegg
Kom over et stort hull På en stor norsk bilhandler sine servere, ...
Vis hele sitatet...
Hvis du på din ferd nedover en gate plutselig kommer over en ulåst dør, eller ulåst bil, så vil noen - typisk eier eller Politiet - sannsynligvis konfrontere deg med hvorfor du i det heletatt gikk og kjente på dørene. Og valgte du deretter å ta deg inn på annens eiendom, selv om det var ulåst, vil du kunne holdes ansvarlig for dette også.

Det samme eksempelet kan overføres til nettet. Man kommer ikke bare over et sikkerhetshull, med mindre man søker aktivt. Og du innrømmer også at du har gjort en exploit, herunder å modifisere data ved å slette logger. Dette er å definere som et datainnbrudd, hvor du også har forårsaket skade.

Som eier av et firma som hadde blitt utsatt for noe slikt, ville jeg ha satt pris på å bli varslet om sikkerhetshullet dersom mine interne driftsrutiner ikke hadde oppdaget det. Men jeg tror det beste for den datakriminelle - altså deg i dette tilfellet - hadde vært at det foregikk anonymt. Hadde jeg fått tak i identiteten din, ville jeg som eier ha anmeldt det. Uansett hva slags intensjoner du hadde i utgangspunktet.

Jeg har ikke noe i mot at noen tester sikkerheten på mine systemer, men det skal være autoriserte mennesker som har avtale om dette på forhånd.
nidare's Avatar
Trådstarter
39 6
Det du sier er helt sant

Takk for svar

-nidare
Hva innebærer dette sikretshulelt da? ble jevlig nysjerig nå
ikke si noe. skaper bare flere problemer enn det løser. det er firmaets problem og ikke ditt.
Sitat av nidare Vis innlegg
Å?

Jeg har exploita, gått inn, lest, å sletta alt av logg som jeg har hatt tilgang til, logga ut
Vis hele sitatet...
Har du slette brannmurloggene også?
Har de serveren hos en ISP med IDS? Slettet du IDS loggene også?



Logger finnes flere steder enn i syslog...men antar du ikke gjorde dette via hjemme IP'n din?