È illegale rivelare pubblicamente difetti di sicurezza in un servizio? [chiuso]

1

Principalmente mi interessa la legge del Regno Unito su questo, ma accolgo con favore i contributi di qualsiasi giurisdizione.

Ho scoperto difetti in un servizio che ha compromesso la sicurezza di tutti i dati dell'utente. Questo è un servizio in cui gli utenti sono fatturati per l'utilizzo. Il difetto, se sfruttato, consentirebbe agli hacker di addebitare gli account degli utenti.

Ho divulgato questo difetto responsabilmente al proprietario del sito. Il proprietario del sito mi ha ringraziato, ma ha minimizzato la gravità del difetto, come "oh certo, puoi potresti farlo, ma non è mai successo prima". Il proprietario del sito non ha mostrato alcuna intenzione di risolverlo, infatti l'aggiornamento più recente ha introdotto un altro difetto simile.

Questo difetto deriva in ultima analisi da una mancanza di conoscenza da parte di uno sviluppatore, voglio pubblicare questo incidente sul mio blog con dettagli su come non fare la stessa cosa per educare gli altri.

Potrei infrangere la legge facendo così?

    
posta Matt Harrison 06.04.2014 - 12:57
fonte

1 risposta

3

Se desideri educare altre persone su come proteggere il loro sito in modo più efficace, non posso vedere nulla di male finché non menzioni affatto il sito vulnerabile o nemmeno accenni a questo.

Alcuni siti descrivono dettagliatamente come eseguire exploit e come proteggerti, ma non incoraggiano mai gli utenti a fare nulla di illegale o pubblicano bersagli perché è ciò che coinvolge la polizia.

Se vuoi ancora pubblicarlo su un blog, strongmente ti suggerisco di vedere un avvocato.

    
risposta data 07.04.2014 - 10:52
fonte

Leggi altre domande sui tag