ВОПРОС СООБЩЕСТВУ · Гражданское право
Специалист по инф. безопасности провёл дизассемблирование закрытого по и обнаружил бэкдор.
Использование этого бэкдора ставит под угрозу информационную безопасность и кондифенциальность пользователей по, попросту говоря "шпионит", однако дизассемблирование закрытого по тоже является нарушением лицензионного договора на его использование.
какую ответственность в этом случае понесут:
1) разработчик по,
2) специалист по инф. безопасности?
Ответы сообщества 1
ОтветитьСпециалист ничего не понесёт, если просто нашёл бэкдор, и оповестил об этом разрабов, а вот разрабы понесут.
вообще, никто не запрещает проводить дизассемблирование, и/или сканировать порты, или иной метод в выявлении багов, в тех продуктах, которые использует пользователь. однако, найденные уязвимости нельзя использовать против других пользователей. в случае обнаружение - необходимо оповестить вендора, и написать в cve mitre (как вариант)
Можете помочь с ответом?
Войдите, чтобы участвовать в обсуждении.
Задать вопрос