派出所的直接去公司找老板,把邮箱密码啥的整出来,让整改。
把公司所有的业务,服务器,端口,各种内容 全部备案了,搞了好几天,每个系统是干嘛的,业务类型,都要记录清楚,打印签字盖章,送到派出所,拿回执,交罚款。
不知道飞牛这个会不会被罚款。
把公司所有的业务,服务器,端口,各种内容 全部备案了,搞了好几天,每个系统是干嘛的,业务类型,都要记录清楚,打印签字盖章,送到派出所,拿回执,交罚款。
不知道飞牛这个会不会被罚款。
1
tpxcer Feb 3 via iPhone
好家伙
|
2
Hephaistos Feb 3 via iPhone
不会,网安只扫企业
民用由运营商处理,如果有对外提供网络服务,会上门要求整改 |
3
abc6666 Feb 3
个人就没事。公司的话。需要整改的
|
4
dushixiang Feb 3
答案是不会
|
5
Moishine Feb 3
这样也可以罚钱,创收好手段
|
6
kulove Feb 3 via Android
官方也提供服务服务了 理论上会被处罚
之前公司有个未经授权的 es 导致信息泄露被罚了 20 万 |
7
Curtion Feb 3
原来会罚款吗,我们公司收到很多次文件了,每次都是出了一个漏洞报告文件让我们整改,没有罚款。
|
8
spritecn Feb 4
会不会后面开源也会被罚款,fastjson 不罚到没边了?
|
9
Kirkcong Feb 4
@Hephaistos 飞牛就是企业吧?
|
10
Hephaistos Feb 4
@Kirkcong 说企业指出现漏洞的服务所属,nas 这种都是你个人部署的服务
|
11
Kirkcong Feb 4
@Hephaistos #10 fn connect 是飞牛自己的服务,并且有些会收费
|
12
Hephaistos Feb 4
@Kirkcong fn connect 只是个管道,最终有 bug 的显示的页面还是你本地服务器。这个网安是不会去扫的。
倒是已经压不住的情况下不知道飞牛有没有主动上报网信有 0Day ,如果没上报这个倒是真的有处罚 |
13
Kirkcong Feb 4
@Hephaistos #12 hmmm, 我也说不准,因为 fn connect 也确实没有做好防护措施,也算是整条链路的一环,不知道蜀黍们会不会把这定为有漏洞。
|
14
YsHaNg Feb 4 via iPhone
@Hephaistos 如果上报那就是要走合法合规 要公示 那之前的违法行为呢 要追究就不上报
|