主題
:
我媽說想買 Gogoro
瀏覽單個文章
Jose Chin
*停權中*
加入日期: Feb 2015
您的住址: 関内
文章: 246
引用:
作者
min27
大多的資安人員或是所謂的白帽駭客,找到一個漏洞都會先跟公司講,給他們時間去因應,然後才公開發表
所以國外的企業大多會建立漏洞通報平台,像 Facebook 的 Bug Bounty Program
用一些利益 (大多是金錢) 讓找到漏洞的人可以先跟公司回報,讓他們有時間去修正
以 GOGORO 的案例來說,4 月就已經通知廠商了
https://hitcon.org/2016/CMT/slide/day1-r0-a-1.pdf
4月份通知廠商,7月份的年會還是可以破解
2016-07-24, 02:42 PM #
328
Jose Chin
瀏覽公開訊息
傳送私人訊息給Jose Chin
查詢Jose Chin發表的更多文章
增加 Jose Chin 到好友清單