Sicherheitslücke gefunden und nun?

Hallo liebe Habo Mitglieder,

Ich habe mehrere eher generelle Fragen und hoffe das ich diesbezüglich im richtigem Forum gelandet bin!

Wie geht ihr vor, wenn ihr eine Sicherheitslücke gefunden habt?
Meldet ihr sie direkt dem Softwarehersteller?
Verlangt ihr Geld? oder scheut ihr den Kontakt?
Habt ihr schonmal eine Sicherheitslücke gemeldet?
Findet ihr regelmäßig welche?

Vielen Dank für eure Antworten! :)
 
Danke für die schnelle Antwort! :)

Ich wusste nicht, dass es schon Programme wie zdi gibt. So ähnlich war auch meine Idee, ich will/wollte Sicherheitslücken vermarkten.

Deswegen hab ich hier gefragt, wie die Nutzer mit einem Fund umgehen! :)
Und bin noch immer an Antworten interessiert! - Denn falls keine Nachfrage an einem solchem deutschem Projekt bestehen sollte, werde ich die Idee nicht weiter ausbauen!

LG
 
Und bin noch immer an Antworten interessiert! - Denn falls keine Nachfrage an einem solchem deutschem Projekt bestehen sollte, werde ich die Idee nicht weiter ausbauen!

Der Antwort ist im Grunde nichts hinzuzufügen. Und die Nachfrage an entdeckten Sicherheitslücken wird nicht nachlassen. Da du die jedoch vermarkten willst, solltest Du Dich an bestehende Projekte wenden. Eine eigene Handelsplattform für Sicherheitslücken aufzubauen ist schwer und für unbekannte Leute in der Szene wohl nahezu unmöglich.
 
Klar ist es nicht einfach eine solche Plattform aufzubauen.
Mir ist die Materie nicht ganz fern, in meiner aktiven Zeit der Computernutzung (Programmierung eingeschlossen) sind mir viele kritische Fehler in Programmen aufgefallen. Ich hatte damals "angst" mich an große Firmen zu wenden und eine Belohnung zu erfragen.
Durch die Umsetzung der Idee bräuchten "Finder" keinen direkten Kontakt zu den Firmen aufbauen und würde ihre Anonymität weitestgehend waren.
Allgemein erhoffe ich mir, dass Sicherheitslücken, die sonst von Maleware (oder Datendieben) ausgenutzt werden würden früher geschlossen werden könnten, sodass das die Computernutzung für den User sicherer wird.

Illusion:
- Mehr Person trauen sich Sicherheitslücken zu melden
- "Nutzen für beide Seiten"
- Sicherere Programme
- Höhere Einnahmen für Softwareentwickler
- evtl. freier "Mitarbeiterstab" der gezielt nach Lücken sucht

Ich bin weiterhin an Erfahrungsberichten, Kritik und eurer Meinungen interessiert :)
 
@StartUp

Es dürfte heutzutage klar sein: Die meisten schweren Bugs gehen an die Leute, die am besten bezahlen. Wir haben in der Branche eine waschechte Industrie. Keep it real...und die xrayn bemerkte...um die 100K$ ist realistisch.
 
Oke Danke!
Das Startkapital könnte in der tat ein großes Problem darstellen.
Für die Summe würde ich ganz andere Projekte realisieren! :D
Ich denke ich werde doch an anderen Ideen arbeiten, vielen Dank für eure Antworten! :)
 
Zurück
Oben