Je hebt een klacht over de onderstaande posting:
Door Briolet: Door Anoniem: Een Duitse beveiligingsonderzoeker is in Duitsland veroordeeld tot een boete van drieduizend euro wegens het vinden en rapporteren van een hardcoded wachtwoord in een databaseproduct, dat hij tijdens zijn onderzoek ook gebruikte om op de database in te loggen. Ik ben zelf beveiligingsonderzoeker geweest, maar je dient al helemaal niet tijdens jouw onderzoek in te loggen dankzij een kwetsbaarheid of wachtwoord dat je hebt gevonden. Het ligt hier wel iets genuanceerder. Deze onderzoeker handelde in opdracht van een gebruiker van deze software die vond dat er teveel gelogd werd. Hij ziet dat er data naar de software leverancier gestuurd wordt. Dat is dus data van de klant en het lijkt mij zijn goede recht om te controleren of de software leverancier niet zelf veel te veel data opslaat. Nou nee, inbreken om zelf te controleren is zeker NIET je goede recht. De software reversen, of gewoon aan de client zijde kijken wat er gestuurd wordt zijn daarvoor genoeg . De formele manier is ...
Beschrijf je klacht (Optioneel):