Keresés

Új hozzászólás Aktív témák

  • Pug

    veterán

    válasz robogos10 #13 üzenetére

    Csak a Te kedvedért leírom, hogy miért.

    Állapot vázlat:

    1. Létezik egy szolgáltatás, a szolgáltató által vagy ismert vagy általa nem ismert biztonsági réssel.

    2. Egy harmadik fél (azaz nem a szolgáltató, vagy a szolgáltatást igénybe vevő ügyfél) észleli a biztonsági rést és ezt jelzi a szolgáltató irányába, nyílvánosságrahozatal nélkül.

    3A. A szolgáltató a jelzésre érdemben reagálva a biztonsági hiányosságot elhárítja.

    3B. A szolgáltató kakkant a résre, elodázza a probléma valós megoldását. A továbbra is létező rést kihasználva valaki visszaél ügyféladatokkal, vagy ahogy most is történ, beletörléssel nyilvánosságra hozza a megszerzett adatokat, de a beletörlés miatt visszaélésre alkalmatlan formában és ezzel arra kényszeríti a szolgáltatót, hogy valóban érdemben cselekedjen a problémával kapcsolatban.

    Egy normális, felelős társadalomban a mostani lefolyás egy teljesen korrekt kifutása a történetnek.

    Most már érted? :U

Új hozzászólás Aktív témák