2016-05-06

脆弱性を見つけたと思ったらサービスが落ちた

マジで攻撃しようなんて思ってなかったっていうか、内容的に全然関係ないリクエストなのに落ちる?普通

IPA脆弱性発見したら届け出ようって言ってるしLINE報酬制度とか出来てきてセキュリティ屋さんの株は上がってるような気がするけどさ、なんかハッキリしないんだよね。

検証攻撃ってどう線引くの?検証のために予想外に被害でちゃったらどうすんの?

ソシャゲだって小学生でもアカウント作りまくったり手練手管でチートしようとしてるよ?いざやらかしたらやばくね?

  • たいていのサービスは、検証する際には許可が必要だよ。

    • なにが言いたいかってサービスがヘボ過ぎて意図せず攻撃になってしまった場合、責任はどこにあるの?報告した方がいいの?っていう。

      • 永続的に攻撃しなけりゃ、へぼすぎるサービスを開発した側の責任でしょうな。 暇なら報告すればいいし、忙しければ放置でもええんとちゃうかな。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん