Låt oss säga att jag hittade en möjlig sårbarhet i ett säkerhetssystem. Systemet har ansetts allmänt sundt i flera år och används idag över hela världen.
Jag är inte expert på säkerhet, men det finns saker som oroar mig:
- Att använda ett säkerhetssystem som tror att det är säkert är värre än att inte använda ett, eftersom jag lita helt på dess säkerhet av vilken anledning som helst.
- Systemet implementeras i olika länder, därför kan avslöja detaljer om varför det inte är säkert kompromissa med dem som inte uppdaterar sina system direkt;
- Jag vill ta kredit för mitt arbete / upptäckt, men samtidigt kan upptäckten vara för stor för mig.
- Det finns för närvarande inget riktigt alternativ till detta säkerhetssystem eftersom det har beaktats det bästa i flera år och ingen använde tid och resurser på att hitta en bättre;
- Att avslöja problem utan att ta med en lösning verkar som att säga till det vetenskapliga samfundet "Hej, allt du ansåg vara säkert är inte, skynda dig och hitta en bättre lösning ".
Av alla anledningar ovan undrar jag vad ska någon göra i en sådan klumpig situation.
Förlåt min vaguen ss, men jag tror att du förstår orsaken.