K
KCobain
Registrierter Benutzer
- Zuletzt hier
- 15.12.22
- Registriert
- 23.02.12
- Beiträge
- 179
- Kekse
- 0
Moinsen,
mich würde es interessieren, wie so der normale User mit Sicherheitslücken auf Websites umgeht.
Hintergrund ist folgender: Ich habe Sicherheitslücken bei einigen Webshops und Herstellern gefunden, die Lücken sind mehr oder
weniger schwerwiegend (Bei manchen kann man die Datenbank auslesen, bei anderen "nur" Code auf den Rechnern von Nutzern ausführen, falls
dieser auf einen manipulierten Link klickt). Ich habe die Betreiber der Websites kontaktiert und erklärt, wie man die Lücken schließen könne -
wurde aber meistens einfach ignoriert. In den letzten Wochen habe ich gedroht, die Lücken zu veröffentlichen, wenn diese nicht innerhalb einer
Woche geschloßen werden bzw. man nicht innerhalb einer Woche zumindest eine Reaktion zeigt (also auf meine Mail antwortet) -
das hat schon etwas mehr gebracht, jedoch haben einige Webmaster die Lücken immernoch nicht geschloßen, obwohl sie teilweise schon
seit 5 Monaten bekannt sind und ich die Betreiber mehrmals auf die Lücken hingewiesen habe. Nun habe ich überlegt, die Lücken
einfach so zu veröffentlichen, um noch mehr Druck auf die Betreiber der betroffenen Websites auszuüben - doch frage ich mich,
ob das überhaupt was bringen würde.
Also meine Fragen an euch:
Würdet ihr Websites besuchen, von denen ihr wisst, dass sie Sicherheitslücken enthalten?
Wenn ja, warum?
Hättet ihr noch andere Ideen, wie man die Betreiber der entsprechenden Websites dazu bringen könnte,
die Lücken zu schließen?
Und falls jemand von euch selbst einen Online-Shop/Website betreibt - wie würdet ihr reagieren, wenn jemand
euch erzählt, es gäbe Lücken im System?
mich würde es interessieren, wie so der normale User mit Sicherheitslücken auf Websites umgeht.
Hintergrund ist folgender: Ich habe Sicherheitslücken bei einigen Webshops und Herstellern gefunden, die Lücken sind mehr oder
weniger schwerwiegend (Bei manchen kann man die Datenbank auslesen, bei anderen "nur" Code auf den Rechnern von Nutzern ausführen, falls
dieser auf einen manipulierten Link klickt). Ich habe die Betreiber der Websites kontaktiert und erklärt, wie man die Lücken schließen könne -
wurde aber meistens einfach ignoriert. In den letzten Wochen habe ich gedroht, die Lücken zu veröffentlichen, wenn diese nicht innerhalb einer
Woche geschloßen werden bzw. man nicht innerhalb einer Woche zumindest eine Reaktion zeigt (also auf meine Mail antwortet) -
das hat schon etwas mehr gebracht, jedoch haben einige Webmaster die Lücken immernoch nicht geschloßen, obwohl sie teilweise schon
seit 5 Monaten bekannt sind und ich die Betreiber mehrmals auf die Lücken hingewiesen habe. Nun habe ich überlegt, die Lücken
einfach so zu veröffentlichen, um noch mehr Druck auf die Betreiber der betroffenen Websites auszuüben - doch frage ich mich,
ob das überhaupt was bringen würde.
Also meine Fragen an euch:
Würdet ihr Websites besuchen, von denen ihr wisst, dass sie Sicherheitslücken enthalten?
Wenn ja, warum?
Hättet ihr noch andere Ideen, wie man die Betreiber der entsprechenden Websites dazu bringen könnte,
die Lücken zu schließen?
Und falls jemand von euch selbst einen Online-Shop/Website betreibt - wie würdet ihr reagieren, wenn jemand
euch erzählt, es gäbe Lücken im System?
- Eigenschaft