elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a Git (Primera Parte)


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales (Moderador: engel lex)
| | |-+  Una duda existencial de un aprendiz
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Una duda existencial de un aprendiz  (Leído 2,043 veces)
LauBuru

Desconectado Desconectado

Mensajes: 37


Ver Perfil
Una duda existencial de un aprendiz
« en: 8 Diciembre 2014, 22:15 pm »

Saludos, desde hace bastante tiempo tengo una duda existencial si deberia comunicar a una "Gran empresa" de este pais una Vuln que tiene en su aplicacion web, la cual da acceso a todos los usuarios y servicios de la empresa, tienen un comunicado puesto mencionando que en la antiguedad han intentado estafarla y por eso me da yuyu haber si voy a ir de buenas y me van a tomar por cabeza de turko, e pensado comunicarselo iwal a traves de la red TOR para proteger mi IP en lo posible que opinais, deberia exponerme u no ?

Esta comunidad a descubierto varias vuln muy importantes , tonces creo que sabeis obrar mejor que yo en estos lares, pido consejo porfis  ;D

Un saludo


En línea

69696969 start notepad.exe ::
BigByte

Desconectado Desconectado

Mensajes: 46


Ver Perfil WWW
Re: Una duda existencial de un aprendiz
« Respuesta #1 en: 24 Diciembre 2014, 11:25 am »

Si es una empresa "gubernamental" deberias reportarlo a la policia y que ellos hicieran el trabajo. Yo reporte un bug en la pagina web de emergencias de la coruña ydespues de estar diez minutos al telefono me tomaron nota y me dijeron que llamarian, pero aun no he recibido nada y la vulnerabilidad sigue ahi. De eso hace un año

Ponte en contacto con ellos, si la empresa es grande no creo que te presten atencion, y mucho menos iniciaran unapersecucion legal.

Pero si te pones en contacto con ellos que no sea por email, llama de propio a atencion al cliente y que te enlacen con el departamento de informatica.

YO es lo que haria.

Saludos y felices fiestas


En línea

¿Eres de Zaragoza y necesitas Ordenador? ¿El que tienes te va lento? ¿Has tenido infección de malware? ¡¡No te preocupes, yo te lo arreglo!!
(Zaragoza, España)

http://www.bigbyte.webnode.es
engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Una duda existencial de un aprendiz
« Respuesta #2 en: 24 Diciembre 2014, 18:44 pm »

aqui se han hecho post ya sobre como reportar vulnerabilidades... hay organizaciones de white hat, a las que se las puedes vender y ellas se encargarán de fastidiar a los responsables de tomar en cuenta... depende de la vulnerabilidad pueden ser unos pocos $$ hasta miles... es el mejor camino y más practico
En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda existencial xD « 1 2 »
Foro Libre
:ohk<any> 13 6,443 Último mensaje 24 Julio 2011, 18:35 pm
por flacc
Duda existencial xD « 1 2 3 4 5 »
Foro Libre
Pablo Videla 44 15,474 Último mensaje 28 Noviembre 2011, 04:07 am
por flacc
Duda existencial
Hardware
JeSuSkt 7 4,729 Último mensaje 10 Febrero 2013, 22:34 pm
por JeSuSkt
Duda existencial VPN...
Redes
angelrmz 6 4,831 Último mensaje 4 Febrero 2022, 05:37 am
por .xAk.
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines