Diciamo che ho trovato una possibile vulnerabilità in un sistema di sicurezza. Il sistema è stato universalmente considerato suono per anni e oggigiorno è usato in tutto il mondo.
Non sono un esperto in sicurezza, ma ci sono cose che mi preoccupano:
- L'uso di un sistema di sicurezza che crede che sia sicuro è peggio che non usarne uno, dato che sono completamente dipendente dalla sua sicurezza per qualsiasi motivo;
- Il sistema è implementato in diversi paesi, quindi rivelare dettagli sul perché non è sicuro può compromettere coloro che non aggiornano i loro sistemi immediatamente;
- Mi piacerebbe prendermi il merito del mio lavoro / scoperta, ma allo stesso tempo la scoperta potrebbe essere troppo grande per me;
- Al momento non esiste un'alternativa reale a questo sistema di sicurezza poiché è stato considerato il migliore per anni e nessuno ha impiegato tempo e risorse per trovarne uno migliore;
- Rivelare problemi senza portare una soluzione sembra dire alla comunità scientifica "Ehi, tutto ciò che consideri sicuro non è, affrettati e trovare una soluzione migliore".
Per tutte le ragioni di cui sopra, mi chiedo che cosa dovrebbe fare qualcuno in una situazione così goffa.
Perdona la mia vaghezza, ma penso che tu capisca il motivo.