
Станислав Владиславович
25.07.2015, 04:02
Обнаружение уязвимостей на сайте и противостояние владельцу - право или мерзость?
Зайдя на один сайт обнаружил сразу несколько уязвимостей. Проверил - работают, сайт уязвим. Ничего не копировал, не портил, не удалял. База данных с пользователями и их паролями находятся в открытом доступе, ссылка на базу написана прямо в коде сайта, т.е. не спрятана никак и любой желающий может посмотреть что там находится и какие пароли у какого пользователя.
Сообщил владельцу сайта что там есть уязвимости и я могу их исправить за скромную плату или просто могу рассказать что и где нужно исправить. Предупредил, что база в открытом доступе, что любой желающий может придти и прикрыть сайт, что могут быть проблемы с законом по части хранения личной информации в таком виде.
Он назвал мои действия мерзкими, сказал что проблемы с законом будут у меня и написал заявление в полицию по 272 ст.
Как быть?
Читать ответы (2)
