我最近发现了一种绕过常用安全密封系统的方法,不需要特殊设备,只需几秒钟。我觉得有义务披露这一点,以免该封印系统的用户可能怀有虚假的安全感。
我会使用 CERT 的漏洞报告表,但这仅适用于软件漏洞。
物理安全行业是否有等效的负责任的披露系统?
我最近发现了一种绕过常用安全密封系统的方法,不需要特殊设备,只需几秒钟。我觉得有义务披露这一点,以免该封印系统的用户可能怀有虚假的安全感。
我会使用 CERT 的漏洞报告表,但这仅适用于软件漏洞。
物理安全行业是否有等效的负责任的披露系统?
首先,适当地设定你的期望:
物理安全行业与信息安全行业不太一样。他们还不知道你发现的一切的可能性很小。他们甚至可能在进入市场之前就知道您的技术。
假设你有一些新奇的东西,你实际期望的反应是什么?这是否意味着简单地重组他们的流程?发明新的密封技术?关闭整个公司?
物理安全并不完美。它甚至不好。与我们在 IT 领域拥有的相比。例如,几个世纪以来,开锁技术已经为人们所熟知,但当今市场上的大多数锁仍然很容易受到影响。
通过上市,你肯定会让双方的人都发疯。但是,您甚至希望改进的唯一方法是不仅提出问题,而且提出商业上可行的解决方案。然后按解决方案,而不是问题。