Diffuser des failles découvertes

Consultez la formation Droit et Internet de WebRankInfo / Ranking Metrics


user2home
WRInaute discret
WRInaute discret
 
Messages: 228
Inscription: 19 Déc 2007

Diffuser des failles découvertes

Message le Lun Juin 20, 2011 10:34

Salut à tous, je suis tombé sur un site qui diffuse dans ces articles des failles ( sans les exploiter ) style xss, sensible aux injections ext....lorsqu'il en trouve ( je ne sais pas si il en informe les administrateurs) cela est il légale en France ?

Cordialement


JanoLapin
WRInaute accro
WRInaute accro
 
Messages: 4054
Inscription: 21 Sep 2008

Re: Diffuser des failles découvertes

Message le Lun Juin 20, 2011 10:38

demandes donc à zataz.com


user2home
WRInaute discret
WRInaute discret
 
Messages: 228
Inscription: 19 Déc 2007

Re: Diffuser des failles découvertes

Message le Lun Juin 20, 2011 17:55

Euhhh... oui si tu veux, ca ne m'aide pas vraiment :?

Le site que je parlais est Anglais, je me posais la question sur la dessus en france :wink:


padadam22
WRInaute accro
WRInaute accro
 
Messages: 2705
Inscription: 23 Oct 2010

Re: Diffuser des failles découvertes

Message le Lun Juin 20, 2011 18:05

A part faire chi** les webmasters, je vois pas l'utilité de publier ça. :?


JanoLapin
WRInaute accro
WRInaute accro
 
Messages: 4054
Inscription: 21 Sep 2008

Re: Diffuser des failles découvertes

Message le Lun Juin 20, 2011 19:58

les aider à améliorer leurs sites et la sécurité des internautes


padadam22
WRInaute accro
WRInaute accro
 
Messages: 2705
Inscription: 23 Oct 2010

Re: Diffuser des failles découvertes

Message le Lun Juin 20, 2011 20:23

En publiant directement sur le net les failles, visibles par tous y compris les apprentis hackers qui vont se faire une joie de les tester ?
J'appelle pas ça aider...


patapon87
WRInaute occasionnel
WRInaute occasionnel
 
Messages: 266
Inscription: 12 Jan 2010

Re: Diffuser des failles découvertes

Message le Lun Juin 20, 2011 21:07

Par soucis de transparence ?

Les failles sont rendues publiques depuis très longtemps et dans un sens ça force les boites à appliquer les correctifs. Tant que c'est 3 pélos qui savent les exploiter en secret elles s'en foutent. Quand ça devient publique, mauvaise réput et possible piratage à répétition elles se dépêchent de les corriger.
Souvent quand les sites sont sérieux ils les dévoilent après que le correctif soit dispo.

Sur le côté légal, aux US tu as le droit. En France je pense que c'est pareil... Les problèmes de zataz (et d'autres sites) c'est qu'ils ont prévenu les sites qu'ils avaient une faille en leur avouant parfois ce qu'ils avaient pu trouver grâce à cette faille, ils l'avaient donc exploitée.


user2home
WRInaute discret
WRInaute discret
 
Messages: 228
Inscription: 19 Déc 2007

Re: Diffuser des failles découvertes

Message le Mar Juin 21, 2011 7:58

C'était la finalité de ma question merci :wink:

wattie
WRInaute discret
WRInaute discret
 
Messages: 79
Inscription: 9 Sep 2008

Re: Diffuser des failles découvertes

Message le Mar Juin 21, 2011 8:14

C'est claire que ca fait un peu 'pousse au crime' mais si ca éveille les consciences des webmasters. Souvent la sécurité est reléguée au second plan.


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation juridique : Droit et Internet : découvrez les risques que vous prenez liés à votre site web, vos conditions générales, vos contrats en ligne, etc. Formation animée par Maître Murielle Cahen, avocate à la Cour de Paris, spécialiste en droit des NTIC.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités