1. Jangan gunakan atau eksploitasi celah tersebut.
IEEE & ACM: Wajib menghindari hal yang membahayakan publik.
2. Laporkan secara benar (responsible disclosure).
Laporkan ke pihak internal, vendor, atau CERT.
Beri waktu untuk mereka memperbaiki sebelum diumumkan.
3. Jaga kerahasiaan sampai celah diperbaiki.
ACM: Harus menghormati privasi dan kerahasiaan.
IEEE: Hindari tindakan yang bisa merugikan orang lain.
4. Beri informasi teknis secukupnya untuk membantu perbaikan.
Tanpa memberikan cara eksploitasi secara lengkap.
5. Setelah diperbaiki, boleh dipublikasikan secara etis.
Fokus pada edukasi, bukan membuat publik rentan.
IEEE & ACM: Wajib menghindari hal yang membahayakan publik.
2. Laporkan secara benar (responsible disclosure).
Laporkan ke pihak internal, vendor, atau CERT.
Beri waktu untuk mereka memperbaiki sebelum diumumkan.
3. Jaga kerahasiaan sampai celah diperbaiki.
ACM: Harus menghormati privasi dan kerahasiaan.
IEEE: Hindari tindakan yang bisa merugikan orang lain.
4. Beri informasi teknis secukupnya untuk membantu perbaikan.
Tanpa memberikan cara eksploitasi secara lengkap.
5. Setelah diperbaiki, boleh dipublikasikan secara etis.
Fokus pada edukasi, bukan membuat publik rentan.