非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Uber 泄露事件:敲诈勒索不等于漏洞赏金

摘要

Bugcrowd CSO David Baker 撰文厘清概念:漏洞赏金是在授权范围内为漏洞发现支付的奖励,而 Uber 在泄露事件后支付 10 万美元封口并隐瞒一年属于敲诈勒索,且未依法向当局报告违反了披露义务——付钱封口有时看似理性,但违法绝不是选项。
发布时间
收录时间

原文 ↗

相关内容

返回