ucan_sabri
Hectopat
- Katılım
- 15 Eylül 2020
- Mesajlar
- 527
- Çözümler
- 1
Merhaba arkadaşlar,
EGM'nin sunduğu bir çevrimiçi hizmette ciddi bir güvenlik açığı keşfettim.
Bu açık sayesinde, SMS doğrulama olmasına rağmen herhangi bir hesaba erişmek mümkün oluyor.
Açığı fark ettiğimde sadece iyi niyetle ve test amaçlı deneme yaptım çünkü sistem bana oldukça savunmasız göründü. Denemem sonucunda da düşündüğüm gibi kolayca erişim sağlanabildi.
Biliyorum, izinsiz test yapmak yasal olarak sıkıntı yaratabilir.
Ancak bunu tamamen iyi niyetle yaptım ve amacım, açığı ilgili birimlere bildirmek.
Sizce, bu durumu EGM'ye bildirirsem izinsiz test yaptığım için herhangi bir ceza alır mıyım?
Ya da bunu bildirmenin en güvenli yolu nedir? Ben temel bilgilerim ile bunu yapabildiysem daha donanimli ve kotu birileri zarar vermek isteyecektir.
EGM'nin sunduğu bir çevrimiçi hizmette ciddi bir güvenlik açığı keşfettim.
Bu açık sayesinde, SMS doğrulama olmasına rağmen herhangi bir hesaba erişmek mümkün oluyor.
Açığı fark ettiğimde sadece iyi niyetle ve test amaçlı deneme yaptım çünkü sistem bana oldukça savunmasız göründü. Denemem sonucunda da düşündüğüm gibi kolayca erişim sağlanabildi.
Biliyorum, izinsiz test yapmak yasal olarak sıkıntı yaratabilir.
Ancak bunu tamamen iyi niyetle yaptım ve amacım, açığı ilgili birimlere bildirmek.
Sizce, bu durumu EGM'ye bildirirsem izinsiz test yaptığım için herhangi bir ceza alır mıyım?
Ya da bunu bildirmenin en güvenli yolu nedir? Ben temel bilgilerim ile bunu yapabildiysem daha donanimli ve kotu birileri zarar vermek isteyecektir.