Es kann ja normalerweise so gut laufen mit der PR - sogar mit Sicherheitslücken. Hier steht ja sogar ganz genau, wie sowas laufen könnte:
Der GF bedankt sich bei dem Student, für die tolle Mithilfe und das Aufdecken der Sicherheitslücke. Schließlich hat er dadurch die Möglichkeit, das Problem sofort zu beheben, bevor evtl. Schaden dadurch angerichtet wird. Das Unternehmen veröffentlicht auf der eigenen Website, dass sie Dank eines aufmerksamen Users eine Sicherheitslücke schließen konnten und erklärt, dass kein Schaden entstanden ist. Der User schreibt auf seinem Blog über diese Geschichte, über die rasche Behebung des Problems, die tolle Reaktion der Betreiber etc. und wird vermutlich lange und gerne Kunde dieser Plattform bleiben. Mit etwas Glück werden andere Blogs ebenfalls darüber berichten, wie transparent und ehrlich das Unternehmen mit diesem Problem umgegangen ist
Mir fällt ja jetzt spontan grad kein Unternehmen ein, das in dieser Hinsicht Nachhilfe bräuchte, aber es ist ja immer gut zu wissen. Angriff ist nicht immer die beste Verteidigung oder wie war das? Ach, auch egal. Ist ja sowieso derzeit überhaupt kein Thema in der Blogosphäre, trotzdem gut, dass wir darüber gesprochen haben.
[via Basic Thinking]