Про дефективных менеджеров в банке

Наша компания является клиентом одного крупного банка. Мне сделали там карточку и наш финансовый директор сделал мне аккаунт. Теперь я могу видеть остаток по карте, но у меня нет прав доступа увидеть общий кредитный лимит. В принципе, мне это не особо нужно, но так уж получилось что обнаружил интересный баг в системе банка, который позволяет этот лимит увидеть. Слышал, что многие крупные организации платят за поиск багов в системе безопасности. Не рассчитывал на миллион, но, думаю, крупный банк уж небольшую сумму выделить сможет. Стал искать, куда можно этот репорт отправить. Нагуглил отдельную страницу, где было указано, что банк никаких вознаграждений не выплачивает, и список требований, которые нужно соблюдать для отправки такого репорта. Посидел я, подумал и пришел к выводу, что нафиг мне писать развернутый отчёт учитывая все их требования, если даже спасибо не факт, что скажут. Вот так дефективные менеджеры мало того, что сделали дырявую систему, копеечной экономией делают все, чтобы эти дыры так и оставались не закрытыми.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
Тут фишка в том, что если они будут платить за дыры, то каждый мамкинхакер будет их ломать 😁
раскрыть ветку (3)
9
Автор поста оценил этот комментарий

Так в этом и суть! Не должен их мамкинхакер сломать! Для этого и делают bug bounty всякие

раскрыть ветку (2)
Автор поста оценил этот комментарий
Ну я и имею ввиду, что будут пытатся со всех углов их колоть и ддосить
раскрыть ветку (1)
3
Автор поста оценил этот комментарий

У меня не американский банк, но за ночь на сайт, бывает до 100 атак со всего мира. Подозреваю, на банк в сотни раз больше

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку