Gå til innhold

Eksperten svarer: Hvordan tettes et sikkerhetshull?


Anbefalte innlegg

Videoannonse
Annonse

Hvordan et sikkerhetshull tettes i praksis?

 

Varsler: Det er et hull hos dere i foo-produktet.

Bedrift: Nei, det er det ikke.

Varsler: Det kan utnyttes slik

Bedrift: Nei, det er bare i teorien

Varsler: Her er feilen utnyttet i praksis på en replika hos meg

Bedrift: Ja, men det er ikke sånn hos oss

Varsler: Det er mange som kan få personlige data kompromittert hvis dere ikke fikser feilen.

Bedrift: ...

Varsler: Jeg går til media om ikke feilen fikses.

Bedrift: ...

Varsler: ...om to måneder

Bedrift: ...

Varsler: Media, for to måneder siden varslet jeg bedriften om en alvorlig feil i foo-produktet.

Media: ...

Varsler: Nå har jeg utnyttet sikkerhetshullet og vist at det lekker personinformasjon.

Bedrift: POLITI, POLITI

Media: Politiet arresterte i dag en ond hacker som fikk tilgang til personinformasjon for hundre tusen brukere av foo. Mannens utstyr er beslaglagt, og vedkommende får det ikke igjen før han er frikjent, og innen da er det fullstendig utdatert.

 

Så får vi se om GDPR faktisk gjør det verdt å varsle igjen.

  • Liker 1
Lenke til kommentar
  • 2 måneder senere...

LOL ekspert.. klassiske wannabe forståelse. black og  white hat er en forenkling av magfoldet i miljøet, og  0days er the name of the game. denne lamheten til pst og disse folka gjør meg kvalm. Phising og backdoor device lureri er som å mobbe de uvitende tilbakeståede.Det som trengs e en kursendring, de blinde leder de blinde nå.

Endret av buffer overflow
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...