Size: a a a

2020 April 27

ДИ

Дмитрий Игоревич... in QA Alliance
Anastasiya Dragun
Надо куда-то твои расценки сохранить
Не надо.. там зп у тестировщика - 40((
источник

DA

Dmitry Archie in QA Alliance
Igor Sukmanov
Друзья интересно ваше мнение. Как быть в ситуации если ты нашел уязвимость в приложении благодаря которой ты можешь получить доступ к конфиденциальной информации типо счетам клиентов банка или пополнить себе свой счёт на крупную сумму денег. Рассказываешь об этом владельцам приложения, а они на тебя в суд потом подают, мол ты их взломал. Как доказать, что у тебя были благие намерения? И вообще стоит ли о таком уведомлять ?
Мирно пишешь в саппорт с вопросом "Как там у вас с багбаунти, а то я нашёл багу, которая позволяет то-то и то-то. Вы хотите чтобы я вам про неё рассказал, или мне лучше про неё забыть, а вы сами её отыщите?"
источник

С

Серёжа in QA Alliance
Dmitry Archie
Мирно пишешь в саппорт с вопросом "Как там у вас с багбаунти, а то я нашёл багу, которая позволяет то-то и то-то. Вы хотите чтобы я вам про неё рассказал, или мне лучше про неё забыть, а вы сами её отыщите?"
это уже попадает под статью
источник

DA

Dmitry Archie in QA Alliance
Серёжа
это уже попадает под статью
под какую?
источник

КР

Константин Рассафоно... in QA Alliance
Dmitry Archie
под какую?
Незаконное проникновение. Надо писать "мне приснилось что я нашёл багу"
источник

С

Серёжа in QA Alliance
Dmitry Archie
под какую?
конкретно в постановке выше - умышленное сокрытие информации, я точно не помню формулировку
источник

DA

Dmitry Archie in QA Alliance
Константин Рассафонов
Незаконное проникновение. Надо писать "мне приснилось что я нашёл багу"
Какое ещё проникновение?
источник

DA

Dmitry Archie in QA Alliance
Серёжа
конкретно в постановке выше - умышленное сокрытие информации, я точно не помню формулировку
источник

DA

Dmitry Archie in QA Alliance
Найди, пожалуйста, формулировку
источник

С

Серёжа in QA Alliance
Dmitry Archie
Найди, пожалуйста, формулировку
если честно, то мне влом.
надо почитать политику ВК - там должно быть это описано
источник

С

Серёжа in QA Alliance
типа, если вы обнаружили уязвимость и не сообщили о ней - вы приравниваетесь к злостному мошеннику и атата вам
источник

КР

Константин Рассафоно... in QA Alliance
Статья 272 УК РФ: Неправомерный доступ к компьютерной информации.
Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, -

Кому понадобится кэш компа под копирование подобьют
источник

С

Серёжа in QA Alliance
Константин Рассафонов
Статья 272 УК РФ: Неправомерный доступ к компьютерной информации.
Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, -

Кому понадобится кэш компа под копирование подобьют
ну или так
источник

DA

Dmitry Archie in QA Alliance
Константин Рассафонов
Статья 272 УК РФ: Неправомерный доступ к компьютерной информации.
Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации, -

Кому понадобится кэш компа под копирование подобьют
Практика показывает, что кэш не считается копированием
источник

DA

Dmitry Archie in QA Alliance
Правоприменительная в судах
источник

КР

Константин Рассафоно... in QA Alliance
Dmitry Archie
Практика показывает, что кэш не считается копированием
Это же только вопрос того сколько занесли
источник

КР

Константин Рассафоно... in QA Alliance
Если контора склонна к применению суда вместо баунти, то там обычно вопрос принципа
источник

КР

Константин Рассафоно... in QA Alliance
Ну и модификация - если в рамках PoC попытался собственные данные этично изменить
источник

DA

Dmitry Archie in QA Alliance
Хорошо, можете сообщить про  баг мне: риски на мне - оплата пополам
источник

КР

Константин Рассафоно... in QA Alliance
Сидеть тоже пополам? :)
источник