如果我是你,我会说类似的话
Hello,
I have mistyped my ID (e.g. 12345) and pressed enter instead of backspace,
and I was dumbfounded to find that the page loaded and found
the location of a stranger who has the ID next to mine (e.g. 12346).
Being able to track someone without their permission
seems to be a security problem, as someone that knows me on Facebook
with a small bit of IT knowledge would be able to guess my ID without me knowing.
基本上,假设您不是出于好奇而是偶然发现它。还可以匿名发送(例如,不要使用您的真实身份,并使用 jon.doe@gmail.com 之类的邮件)。
在发送之前检查你的邮件,也许让你认识的人校对它。
把它当作愤怒的化身来阅读,这可能会帮助你平息它,这样你就不会让一个以脚趾敲床柱开始他的一天的人把他的愤怒发泄在你身上。
如果他们不回答,或者在一段时间内不做任何事情,请说(可能在一两个月后,因为这是一个中等安全问题)你希望他们对此做些什么,或者你会尝试警告其他用户有关此问题。如果他们仍然什么都不做,那就去做,但要被警告,他们可能不喜欢它。看到这个 zamfoo 案例
坚持认为,如果您发现它像这样微不足道,那么更糟糕的人可能正在将其用于邪恶目的,而其他用户可能会偶然发现并担心。
使用常识,让您看起来像一个偶然发现奇怪事物的关注用户或该用户的朋友,这也有效。一点“不真实”,大量的冷静和礼貌对试水大有帮助。如果他们看起来足够友好,你可能会说你有能力(如果你是的话)并且可以帮助他们跟踪问题。
如果您帮助他们,并且他们很友好,您可能想问他们是否希望您积极检查其他潜在问题。(如果他们对您有丰富的经验,可能会帮助您找到工作(他们可以谈论您,您有多好(友好但专业)等等。其他可能需要您的人。或者只是作为参考),或一些朋友。)
这也是他们获得免费广告的机会,如果他们反应良好,您可能会倾向于与可能感兴趣的人谈论他们。
无论您和他们做什么,保持冷静,不要迅速升级,了解他们的观点,不要以威胁的形式出现(1)
如果您看起来对他们造成的伤害超过了您所能提供的帮助,那么这是让他们处于防御状态的最快方法,如果您做了一些愚蠢的事情并且没有掩饰自己的理由,就会受到律师的威胁/一个真实的案例。
(1) 这在大多数情况下都有效,不仅在谈论安全性时,而且对于或多或少愤怒的人(同事、老板)也是如此。
题外话:你唯一可能希望出现威胁的情况是,如果你受到某人/某事的威胁,确信没有任何东西会反对他们(例如一只非常生气的狗),冷静地走向他们,不要表现出恐惧(即使你把裤子弄脏了),它们可能会开始吠叫更多,但它们会慢慢后退,让你通过(或杀死/殴打你,但如果你逃跑了,那也是一样)。
ps:批评我说的话,我是一个愚蠢的人,我不拥有绝对真理,如果有更好的东西,思考想法,做看起来最好的事情,看看会发生什么,学习。
(如果这看起来太非结构化/冗长/杂乱无章,也可以随意提出修改,我不咬人。)