N’arrêtez jamais d’apprendre !
Certains hackers publient les failles qu’ils trouvent pour alerter le public et pousser les entreprises à réagir.
Quand un hacker découvre une faille de sécurité, il peut la garder secrète, la vendre, ou la rendre publique. Ceux qui publient ces failles (souvent appelés hackers « white hat » ou chercheurs en sécurité) le font généralement pour forcer les entreprises à corriger rapidement le problème, surtout si celles-ci tardent à agir.
Cette pratique, appelée « divulgation responsable » ou parfois « full disclosure », vise à protéger les utilisateurs : une faille connue de tous est plus difficile à exploiter discrètement et met la pression sur l’éditeur du logiciel pour réagir vite.
Mais cela peut aussi rendre la faille accessible à des personnes mal intentionnées, d’où un débat permanent sur la meilleure façon d’agir.
En 2014, la faille « Heartbleed » a été révélée publiquement : elle affectait des millions de serveurs et a poussé le monde entier à mettre à jour ses systèmes en urgence !