Ich versuche seit ca. 3 Monaten ehrenamtlich eine..

» «

Ich versuche seit ca. 3 Monaten ehrenamtlich eine hochkritische Sicherheitslücke an Obi zu melden

(+315)

Kommentar (10)    tags:  ehrenamtsicherheittischtische

Ich versuche seit ca. 3 Monaten ehrenamtlich eine hochkritische Sicherheitslücke an Obi zu melden

Kommentare

2022-11-30 08:12:28 von ano_6220

-5 (25)

Avatar

Der Kommentar wurde entfernt, der Inhalt ist vulgär oder entspricht nicht den Vorschriften.

Reply

2022-11-30 08:23:42 von ano_5197

0 (26)

Avatar

Im Darknet finden sich willige und finanzkräftige Zuhörer ????????

Reply

2022-11-30 09:36:47 von ano_9120

+6 (28)

Avatar

Alle KFZ Knollen löschen? Was für ein genialer Traum!

Reply

2022-11-30 10:41:30 von ano_1099

+8 (28)

Avatar

Wenn man solche Sicherheitslücken findet und dabei auch Kundendaten abgerufen werden könnten kann sich ganz einfach an Landesdatenschutzbeauftragten wenden, der dann hochoffiziell tätig wird und weder eine Stadtverwaltung noch ein Händler das ignorieren kann.
Die eigentliche Frage ist wohl eher juristischer Natur, denn wie hat der Schreiber dieses Textes erfahren, dass die Seiten ganz einfach gehackt werden könnten?
Da niemand auf der eigenen Homepage schreiben wird, dass man die Seite ganz einfach hacken kann wird derjenige, der die Sicherheitslücken entdeckt hat wohl selbst eine Straftat begangen haben, indem er die Seiten ohne Wissen der Eigentümer gehackt hat.
Möglichkeit zwei: Man wendet sich an die Presse in den jeweiligen Städten (aber nicht die »seriöse« Bildzeitung), damit die reagieren müssen.
Sollte der Text also kein Märchen sein stünden einige Möglichkeiten zur Verfügung.

Reply

2022-11-30 12:54:50 von heiter_bis_sonnig

+15 (33)

Avatar

Ist ja völlig klar: erschießt den Boten !

Wer noch nie die persönliche Erfahrung mit Ignoranz und Borniertheit kombiniert mit Unfähigkeit gemacht hat sollte sich lieber nicht derart belehrend äußern.

Reply

2022-11-30 13:47:30 von ano_4150

+16 (22)

Avatar

Lieber ethical-hacker,
bitte wende dich an den CCC (Chaos Computer Club). Dort lernst du, wie man seine erkannten Sicherheitslücken so an die jeweilige Organisation melden kann, dass sie auch umgehend behoben werden müssen.

Reply

2022-11-30 17:36:34 von ano_8979

-1 (9)

Avatar

Deutschland heute. Mittlerweile leider fast überall.

Reply

2022-11-30 19:14:17 von ano_3284

-2 (10)

Avatar

Falsche Vorgehensweise. Einfach mal ein bißchen Chaos verbreiten damit aufgemerkt wird. Es passiert erstdann etwas, wenn auch was passiert ist.

Reply

2022-11-30 19:59:24 von ano_9120

+4 (6)

Avatar

Bodentiefes Fenster im 5. Stock, Flurende, lässt sich öffnen. Nachdem es aufgefallen war, Meldung an Haustechnik, die den Schlüssel hat. Schon nach 10 (!) Tagen war das Problem behoben!!

Reply

2022-12-01 08:22:47 von R2D2

+4 (4)

Avatar

Das Problem sind sehr oft nicht die IT Security Mitarbeiter sondern die Geschäftsführung und IT Projekte/Projektleiter. Die fachlichen Anforderungen werden noch gerade so als Prio 1 umgesetzt, alles andere wie die Security, Ausfallkonzepte, Zugriffskonzepte etc. werden dann entweder "as is" von der teuren Basissoftware übernommen oder nachträglich drangestrickt - ohne Budget und nur unter Androhung von Schlägen.
Die CISOs dieser Welt rennen sich sehr oft die Köpfe ein im eigenen Haus und resignieren dann irgendwann...

Reply

Bitte melden Sie sich an, um einen Kommentar hinzuzufügen. Anmelden

Kommentar hinzugefügen