タグ

2011年5月22日のブックマーク (1件)

  • シャットダウン事件と発見者の責任 | 水無月ばけらのえび日記

    公開: 2011年5月22日13時50分頃 こんなお話が。 巫女SE、脆弱性のあるサービスを独断で停止し、あわや警察沙汰に (slashdot.jp)」。巫女テスター(17歳)、システムの致命的な欠陥を発見しサーバーごとシステムをシャットダウンした一部始終 (togetter.com)巫女テスター(17歳)、欠陥システムをサーバーごとシャットダウンするに至った顛末とその後のお話 (togetter.com)とあるシステムを見ていたら「パスワード再発行フォームのメールアドレス入力画面にSQLを仕込むと全ユーザーの情報を引き出したり」といった致命的な脆弱性を発見してしまい、そして……番環境を動かないようにしてシャットダウン。その後は警察を呼ばれそうになりつつも、クライアントの理解が得られて最悪の結果は回避できたようで。まとめには出ていませんが、「課長と部長に報告したし、埒があかないから更に上

    hasegawayosuke
    hasegawayosuke 2011/05/22
    脆弱性を発見した人が大げさに騒ぐような場合、「強すぎる正義感や責任感」に限らず、「修正されない=自分(の発見した脆弱性)を認めてもらえない」的な感覚もあるような気がしますね。