物理安全 - 负责任的披露

信息安全 身体的 披露 防篡改
2021-08-22 11:57:47

我最近发现了一种绕过常用安全密封系统的方法,不需要特殊设备,只需几秒钟。我觉得有义务披露这一点,以免该封印系统的用户可能怀有虚假的安全感。

我会使用 CERT 的漏洞报告表,但这仅适用于软件漏洞

物理安全行业是否有等效的负责任的披露系统?

1个回答

首先,适当地设定你的期望:

物理安全行业与信息安全行业不太一样。他们还不知道你发现的一切的可能性很小。他们甚至可能在进入市场之前就知道您的技术。

假设你有一些新奇的东西,你实际期望的反应是什么?这是否意味着简单地重组他们的流程?发明新的密封技术?关闭整个公司?

物理安全并不完美。它甚至不好与我们在 IT 领域拥有的相比。例如,几个世纪以来,开锁技术已经为人们所熟知,但当今市场上的大多数锁仍然很容易受到影响。

通过上市,你肯定会让双方的人都发疯。但是,您甚至希望改进的唯一方法是不仅提出问题,而且提出商业上可行的解决方案。然后按解决方案,而不是问题。