当我在研究异常检测系统(在一个非常流行的在线游戏服务中寻找作弊者)时,我偶然发现了一种在合理的时间内获取用户密码的方法。基本上,构建异常检测系统的整个想法是为该 Web 服务申请工作并提供我的初步解决方案。
发现这个漏洞后,我想不仅用简历申请,还用检测系统和解释漏洞。但这里有一件事:我记得读过一个人在雅虎发现问题!举报并获得奖励,在 Facebook 上尝试过此操作并入狱。
因为我认为监狱对我来说不是最好的地方,所以我想问一下被指控犯罪的机会有多大?
要牢记
- 我不在那家公司工作
- 我的主要目标是完成我的作弊预测分类器
- 我试图破解的唯一密码是我自己的虚拟帐户的密码
- 我想为那家公司工作
PS:我想我没有说清楚。我正在研究一个分类器来预测这个人是否在游戏中作弊,因为这对该服务来说是一个大问题 - 我打算申请一份工作,将这个分类器作为我的额外加分项简历。我无意中发现了一个漏洞,并在考虑是否应该报告它,如果是,我会面临什么问题。它将是这样的,“这就是问题所在,这就是我认为你应该做的事情。如果你愿意,我愿意为你工作,但不是作为安全专家(我不知道这),但作为数据挖掘者”。他们要不要带我,我基本上不在乎。
它与场景无关:“我想为您工作,并且我知道如何获取用户的密码,所以在拒绝我之前请三思而后行。”