He encontrado una fuga de datos en un administrador de contraseñas bastante conocido. Actualmente estoy en conversaciones con los desarrolladores para corregir esto. Sin embargo, al demostrar que se trata de un error, me topé con los datos de los usuarios que cualquiera puede acceder libremente. Todo lo que requiere es una simple búsqueda en Google y puede ver los datos.
Dado que he visto a muchas personas en los Estados Unidos (donde vivo actualmente) ser enjuiciadas por simplemente señalar fallas de seguridad, ¿debo enviar un correo electrónico a esta persona al azar y decirle que sus datos están disponibles para que el mundo los vea?