» »

Laravel debug mode LIVE NA SODNIH STRANEH

Laravel debug mode LIVE NA SODNIH STRANEH

Kikee ::

Pozdravljeni,
imam opravka z odvetniško hišo zaradi določene zadeve, ki jih lahko preglejujem preko njihove aplikacije.

Nato, sem ob vpisu v applikacijo opazil, da je programer pustil Laravel projekt kar v debug modu, verzija X, PHP 7.4... kar pomeni, da so moji dokumenti in podatki lahko že nekje na spletu. V najslabšem primeru govorim o ranljivosti https://www.cvedetails.com/cve/CVE-2021... . Hkrati se gre tudi za podatke ostalih, ki so klienti odvetniške hiše... oziroma sodišči nasplošno?

Da sem kar direkten, povezava: https://www.leposa.si/vpogled/prijava-s...
ki črpa podatke iz dolzniki.storitve.ws, ki gostuje na podobno slabo zaščitenem fizičnem gostovanju nekje v predmestju ptuja.

Nad situacijo nevem ali se naj jokam ali ubijem, saj sem vedno zelo skrbel za varnost podatkov in sedaj je moje podatke je na spletu izgubil pravni organ, ki opozarja na varnost podatkov, in še plačali so malomarno programiranje, js pa natančen tle škrabam.

Zanima me, kaj bi naredili v takem primeru?!

1) originalno sem želel ranljivost nasloviti direktno na odvetnika, ter tradicionalno programersko priložit link za kavo. Ali se bojim, da me ne bodo uzel resno, še posebi ne v času ai.
2) prijavit zadevo na policijo ali informacijskemu pooblaščencu, a v tem primeru bi lahko postal tudi glavni osumljenec, saj če je zadeva res ranljiva na omenjen exploit kakor predvidevam, potem bi server sedaj lahko imel že kar fajn populacijo, in zapisniki serverja bodo koruptirani, če še sploh bodo in obtožen bom iz NE dokazov.
(nikjer nisem zasledil, da je takšna malomarnost kazniva, a sigurno je pa kaznivo če bi se premaknil kam po projektu - analogija: lahk pustiš fabrko odprto čez noč pa prvi k bo šu mim bo kriv če se kaj zmanka!)
3) zadevo naslovit na 24ur oz največjega medija, da sedaj pa že res pretiravamo z informacijsko NE varnostjo, in je prav žalostno. A potem sem rešil potencialno 10000+ uporabnikov, mene bo pa sedaj odvetnik razfukal saj še zmer bi mel tale dolg.
4) enostavno počakam, da pridejo moji podatki na kakšen breachforums in tožim? Ta je ZELO depresivna...
5) uzamem podatke kar sam, in še poplačam izterjavo! Ta bi bila definitivno najboljša meni osebno, ampak je tudi edina, kjer bi bil slabši od njih!

6?

mtošev ::

6)
Narediš nov račun na slo-tech in napišeš troll post.

Kikee ::

Sem bil prepričan, da sem na pravem mestu za postavljeno vprašanje, ...glede na prebrane teme. Ampak vidim, da gre zgodovina podobnih objav prav v neskončnost...

Zgodovina sprememb…

  • spremenilo: Kikee ()

Ales ::

Se pravi nisi obvestil lastnika ali vzdrževalca strani, temveč si domnevno ranljivost direktno objavil javno na forumu?

Ne delaj se neumnega. Ne sprašuješ se ti, kaj naredit, naredil si že točno to, kar si nameraval.

Kikee ::

Ales je izjavil:

Se pravi nisi obvestil lastnika ali vzdrževalca strani, temveč si domnevno ranljivost direktno objavil javno na forumu?

Ne delaj se neumnega. Ne sprašuješ se ti, kaj naredit, naredil si že točno to, kar si nameraval.


hotu sem prevert svoj dolg pa ni šlo, sem ponovil po ene 12h je bilo enak...

klicn center ne dela, tako mi ostane samo še kanal keremu ne zaupam, hkrati tudi nevem ali smo na enaki strani z firmo, saj sem med žrtvam, pravilno bi bilo obvestiti informacijskega pooblaščenca

ne kompleksen problem predalčkat kar tko ... "točno to, kar si nameraval." wau xD

bemfa ::

Med enablanim debug modom in leakanjem osebnih podatkov je še kar nekaj korakov.

MrStein ::

IP sprejema anonimne prijave.
Motiti se je človeško.
Motiti se pogosto je neumno.
Vztrajati pri zmoti je... oh, pozdravljen!


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Naroči me na upravno enoto (strani: 1 2 3 4 )

Oddelek: Novice / Zasebnost
19549719 (31040) preiskovalec
»

(Komentar) Dva kilograma informacijske varnosti, prosim

Oddelek: Novice / Varnost
3911508 (8038) sunshine403
»

Alternativa TeamView-erju ali zamenjava IDja (strani: 1 2 )

Oddelek: Omrežja in internet
9221511 (17667) MrStein
»

Nov vrhunec digitalne transformacije v slovenskem zdravstvu: do podatkov zdravstveneg (strani: 1 2 3 4 )

Oddelek: Novice / Zasebnost
18350503 (36860) SeMiNeSanja
»

AJPES kot najbolj transparentni državni organ javno objavil vse svoje registre (strani: 1 2 3 4 5 6 7 8 )

Oddelek: Novice / Varnost
369144123 (109356) AndrejO

Več podobnih tem