Sicherheitslücke endeckt Belohnung?

12/08/2013 15:00 XcLi0#1
Huhu

Und zwar war ich vorhin im Casino Am Pc.

Und habe eine möglichkeit gefunden wie man umsonst solange wie man will das internet nutzen kann. (Was eigentlich 2€ pro stunde kostet)

Nun frage ich mich ob ich es dem Casino mitteilen sollte allerdings könnte es ja 2 richtungen annehmen 1. Die verklagen mich weil ich unberechtigt leistung bezogen habe ohne zu bezahlen 2. oder sie sind sehr dankbar und geben mir sogar was.

Es handelt sich um ca 10 (Verschiedene) Casinons in meiner stadt wo diese möglichkeit funktioniert.

Meine wenn 200 Leute wissen wie das geht und täglich 1h Ins internet gehen.. wären das 400€ und auf 30 tage gerechnet 12.000€ umsatz die verloren gehen?

Falls ich nicht falsch gerechnet habe

Ich habe auch schon die firma rausgefunden der die Software gehört.. diese haben mehr als 10.000 geräte in deutschland verkauft

Was sollte ich tun?
12/08/2013 15:04 NeuesJahr#2
Ich würds sagen aber es ist wirklich scheiße wenn die dich verklagen, da du dies
benutzt hat ( würden sie denken )
Meiner Meinung nach sollte dich das nicht jucken, nutzt es aus :)
Spaß bei seite, sags einfach :)
12/08/2013 15:08 Shyzune#3
20 leute je eine stunde die 2 Euro kostet mal 30 tage = 1200
12/08/2013 15:10 XcLi0#4
Hab mal heimlich eine 0 an die 20 gehängt :D
12/08/2013 15:11 Diablo_#5
Also wenn das stimmt und die gleiche Software in mehreren Casinos benutzt wird, dann ist es viel aufwendiger in jedes Casino zu rennen und denen das zu sagen, da schreibst du lieber die Firma an.

Wenn du Angst hast, dass die dich verklagen dann erstell ne neue Emailadresse und schreib von einem Internetcafe aus und nenne deinen Namen nicht.

Allerdings sehe ich keinen Grund warum du Ärger bekommen solltest, du willst ja schließlich helfen (wenn du es denen sagen willst). Die Firma wird sich freuen, wenn die jemand auf Fehler hinweist.
12/08/2013 15:13 Shyzune#6
Ju wird schon nichts passieren ;)
12/08/2013 15:16 XcLi0#7
Also allein in meiner stadt gibt es ca. 30 casinos.

1 Casino hat 10 hallen mit diesen computern und ich weiss noch das mindestens 3 weitere casinos diese Software nutzen.

Und meine stadt ist noch relativ klein mit 80.000 Einwohnern :o

Mal sehn ich ruf morgen einfach mal da an Vllt bekomm ich was vllt nicht immerhin war man dann mal hilfsbereit
12/08/2013 15:28 hellocedii#8
Melde dich bei denen! Die Klage wird abgewiesen, da du darauf aufmerksam gemacht hast!
12/08/2013 15:30 Gentleman Jack#9
Wenn dann an den Entwickler des Systems wenden
12/08/2013 15:50 H.A.Z.E#10
Schreib die Software-Anbieter an und sag du möchtest eine Lücke melden und dafür Geld verlangen.
12/08/2013 15:52 NeuesJahr#11
Quote:
Originally Posted by H.A.Z.E View Post
Schreib die Software-Anbieter an und sag du möchtest eine Lücke melden und dafür Geld verlangen.
Bevor du das schreibst, schreib die erstmal an und sage:
Das du eine Lücke gefunden hast etc.
Aber nicht sofort die Lücke erklären bzw. beschreiben
12/08/2013 15:54 Nereus08#12
Die können dich nicht verkalgen die haben ja nichtmla Beweise dafür, dass du es schon ausgenutzt hast
12/08/2013 15:58 XcLi0#13
Alles klar ich ruf da morgen mal an!

Mal sehn was die mir dann sagen

Allerdings ist deren hauptsitz anscheinend am arsch der Welt.. Wüsste garnicht wie man das dann regeln kann mit dem zeigen usw..

Hoffe die haben hier im Norden auch mitarbeiter

Denke mal das sie Techniker haben die in ganz deutschland unterwegs sind..
12/08/2013 16:55 Against All Odds#14
Dafür müssen die dir auch nachweisen können das du diese lücke genutzt hast
12/08/2013 17:07 MrDami123#15
Ganz wichtig ist, dass du genau weißt was du willst und tust!
Wenn du da Anrufst und sagst ich hab ne Sicherheitslücke gefunden, was geben sie mir dafür, hast du schon verloren.

1. Vergewissere dich, ob die Sicherheitslücke funktioniert. Teste es mehrere Stunden aus.
2. Finde die genauen Angaben der Software.
3. Informiere dich auf der HP, ob es bereits einen Bereich für Sicherheitslücken gibt.
4. Ruf an, oder schreib den Support an und frag, ob der zufällige Fund einer Sicherheitslücke belohnt wird. Schreibe ganz deutlich, dass du dich auf alle Systeme beziehst. Die bieten höchstwahrscheinlich mehr Software an als lediglich für Casino Programme.

Jetzt wird es knifflig, denn du willst denen nicht die Sicherheitslücke sagen und die geben dir nichts. Evtl. solltest du dir hier Rat von einem Anwalt holen. Der wird die genau erklären können, wie du vorzugehen hast um am Ende nicht selber verklagt zu werden.