Tema: Re: Q: ka darytumet, jei rastumet svetimoje sistemoje saugumo spraga
Autorius: sbalen
Data: 2010-01-15 22:42:40
as sulyginciau su zeme

"VyvIT" <labas@viso.iki> rase news:hipkrh$1q6$1@trimpas.omnitel.net:

> Labas visiems,
>     benarsant po google search rezultatus uzkliuvo nuoroda i tam tikra
> paslauga atliekancios tarptautines kompanijos (turi daugiau nei 10
> uzsienio atstovu) puslapi;
>     na, o, bet, taciau, kadangi ta tema man buvo aktuali, nusprendziau
> 'pasizvalgyti':
>     o - radau nuoroda i prisijungima prie sistemos
>     o - beveik standartine prisijungimo forma su user, password ir
>     t.t. o - pasibandziau suvesti kelis dazniausiai naudojamus demo
>     prisijungimus 
> (demo,demo; user,demo.. :] ir t.t)
>     o - vienas ju mane ileido ("User" teisemis)
>     o - toliau pazaidziau su Firebug'u, Fiddler'iu ir issiaiskinau,
>     kad 
> galiu sistemoje matyti DAUG DAUGIAU, nei iprastinis useris:
>     o -     o - kurti vartotojus, trinti vartotojus (jei jau buvau
>     sukures, 
> tai ir istrint reikejo :]),
>     o -     o - pakeisti savo ir kitu vartotoju teises
>     o -     o - MATYTI kitu vartotoju tam tikrus duomenis ir t.t., ir
>     t.t. 
> 
> Jeigu ta informacija butu paskelbta viesojoje erdveje, yra labai
> nemazai sansu, kad ta kompanija galetu prarasti ne viena ir ne du
> simtus klientu. 
> 
> KLAUSIMAI:
>     Ar man pranesti atitinkamiems tos kompanijos asmenims apie sia
>     sparaga? Ar prasyti atlygio? :] (Neatrodys tai kaip pinigu
>     ismusinejimas, 
> santazas ar pan.?)
>     Ar pasisiulyti pakonsultuoti ta kompanija?
>     Kokie butu jusu veiksmai?
> 
> P.S. Apie kompanija neklauskit, nieko detaliau nepasakysiu ;]
> 
>