Diffuser des failles découvertes
9 messages
• Page 1 sur 1
Consultez la formation Droit et Internet de WebRankInfo / Ranking Metrics
-

user2home - WRInaute discret

- Messages: 228
- Inscription: 19 Déc 2007
Diffuser des failles découvertes
Salut à tous, je suis tombé sur un site qui diffuse dans ces articles des failles ( sans les exploiter ) style xss, sensible aux injections ext....lorsqu'il en trouve ( je ne sais pas si il en informe les administrateurs) cela est il légale en France ?
Cordialement
Cordialement
-

patapon87 - WRInaute occasionnel

- Messages: 266
- Inscription: 12 Jan 2010
Re: Diffuser des failles découvertes
Par soucis de transparence ?
Les failles sont rendues publiques depuis très longtemps et dans un sens ça force les boites à appliquer les correctifs. Tant que c'est 3 pélos qui savent les exploiter en secret elles s'en foutent. Quand ça devient publique, mauvaise réput et possible piratage à répétition elles se dépêchent de les corriger.
Souvent quand les sites sont sérieux ils les dévoilent après que le correctif soit dispo.
Sur le côté légal, aux US tu as le droit. En France je pense que c'est pareil... Les problèmes de zataz (et d'autres sites) c'est qu'ils ont prévenu les sites qu'ils avaient une faille en leur avouant parfois ce qu'ils avaient pu trouver grâce à cette faille, ils l'avaient donc exploitée.
Les failles sont rendues publiques depuis très longtemps et dans un sens ça force les boites à appliquer les correctifs. Tant que c'est 3 pélos qui savent les exploiter en secret elles s'en foutent. Quand ça devient publique, mauvaise réput et possible piratage à répétition elles se dépêchent de les corriger.
Souvent quand les sites sont sérieux ils les dévoilent après que le correctif soit dispo.
Sur le côté légal, aux US tu as le droit. En France je pense que c'est pareil... Les problèmes de zataz (et d'autres sites) c'est qu'ils ont prévenu les sites qu'ils avaient une faille en leur avouant parfois ce qu'ils avaient pu trouver grâce à cette faille, ils l'avaient donc exploitée.
9 messages
• Page 1 sur 1
Formation recommandée sur ce thème :
Formation juridique : Droit et Internet : découvrez les risques que vous prenez liés à votre site web, vos conditions générales, vos contrats en ligne, etc. Formation animée par Maître Murielle Cahen, avocate à la Cour de Paris, spécialiste en droit des NTIC.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités


