HackerOne
Die bekannteste Plattform zur koordinierten Offenlegung von Sicherheitslücken, bei der Forscher Sicherheitslücken an Unternehmen melden und teilweise dafür bezahlt werden.
Wenn Sie eine Sicherheitslücke im Produkt eines großen Unternehmens finden, sind Sie in der Regel bei HackerOne an der richtigen Stelle, um diese zu melden. Die Plattform befindet sich zwischen Forschern und Anbietern: Sie reichen den Fehler ein, das Unternehmen prüft ihn, und wenn der Bericht Bestand hat, erhalten Sie möglicherweise ein Kopfgeld. Es geht darum, den Forschern einen legitimen Weg zu geben, der weder Schweigen noch den direkten Gang zur Presse beinhaltet.
Das System ist darauf angewiesen, dass der Anbieter tatsächlich antwortet. Ein Bericht, der wochenlang unangetastet bleibt, ist eine häufige Beschwerde, und deshalb legen Forscher normalerweise im Voraus eine Offenlegungsfrist fest. Wenn Sie lesen, dass ein Fehler „im Juni gemeldet wurde und nicht behoben wurde“, ist HackerOne im Allgemeinen die Papierspur hinter diesem Satz.