Ich versuche seit ca. 3 Monaten ehrenamtlich eine..
» «

Kommentar (10)
tags: ehrenamt sicherheit tisch tische
Ich versuche seit ca. 3 Monaten ehrenamtlich eine hochkritische Sicherheitslücke an Obi zu melden
Kommentare
2022-11-30 08:12:28 von ano_6220
Der Kommentar wurde entfernt, der Inhalt ist vulgär oder entspricht nicht den Vorschriften.
2022-11-30 10:41:30 von ano_1099
Wenn man solche Sicherheitslücken findet und dabei auch Kundendaten abgerufen werden könnten kann sich ganz einfach an Landesdatenschutzbeauftragten wenden, der dann hochoffiziell tätig wird und weder eine Stadtverwaltung noch ein Händler das ignorieren kann.
Die eigentliche Frage ist wohl eher juristischer Natur, denn wie hat der Schreiber dieses Textes erfahren, dass die Seiten ganz einfach gehackt werden könnten?
Da niemand auf der eigenen Homepage schreiben wird, dass man die Seite ganz einfach hacken kann wird derjenige, der die Sicherheitslücken entdeckt hat wohl selbst eine Straftat begangen haben, indem er die Seiten ohne Wissen der Eigentümer gehackt hat.
Möglichkeit zwei: Man wendet sich an die Presse in den jeweiligen Städten (aber nicht die »seriöse« Bildzeitung), damit die reagieren müssen.
Sollte der Text also kein Märchen sein stünden einige Möglichkeiten zur Verfügung.
2022-11-30 12:54:50 von heiter_bis_sonnig
Ist ja völlig klar: erschießt den Boten !
Wer noch nie die persönliche Erfahrung mit Ignoranz und Borniertheit kombiniert mit Unfähigkeit gemacht hat sollte sich lieber nicht derart belehrend äußern.
2022-11-30 13:47:30 von ano_4150
Lieber ethical-hacker,
bitte wende dich an den CCC (Chaos Computer Club). Dort lernst du, wie man seine erkannten Sicherheitslücken so an die jeweilige Organisation melden kann, dass sie auch umgehend behoben werden müssen.
2022-11-30 19:14:17 von ano_3284
Falsche Vorgehensweise. Einfach mal ein bißchen Chaos verbreiten damit aufgemerkt wird. Es passiert erstdann etwas, wenn auch was passiert ist.
2022-11-30 19:59:24 von ano_9120
Bodentiefes Fenster im 5. Stock, Flurende, lässt sich öffnen. Nachdem es aufgefallen war, Meldung an Haustechnik, die den Schlüssel hat. Schon nach 10 (!) Tagen war das Problem behoben!!
2022-12-01 08:22:47 von R2D2
Das Problem sind sehr oft nicht die IT Security Mitarbeiter sondern die Geschäftsführung und IT Projekte/Projektleiter. Die fachlichen Anforderungen werden noch gerade so als Prio 1 umgesetzt, alles andere wie die Security, Ausfallkonzepte, Zugriffskonzepte etc. werden dann entweder "as is" von der teuren Basissoftware übernommen oder nachträglich drangestrickt - ohne Budget und nur unter Androhung von Schlägen.
Die CISOs dieser Welt rennen sich sehr oft die Köpfe ein im eigenen Haus und resignieren dann irgendwann...
Bitte melden Sie sich an, um einen Kommentar hinzuzufügen. Anmelden

WITZE

Gut Schwach (+315)