Je pense que cela relève probablement de la divulgation responsable. Il y a quelques mesures que vous devriez prendre qui ont déjà été mentionnées isolément, mais qui devraient probablement être prises dans le cadre d'une approche holistique du problème.
La première chose à faire est de signaler le problème à l'équipe d'assistance.
Détaillez les étapes à suivre pour reproduire le problème (par exemple, récupérer le mot de passe, recevoir le mot de passe en texte brut) et inclure des informations sur ce que cela révèle sur la façon dont ils gèrent les mots de passe et pourquoi c'est une mauvaise idée.
J'inclurais également des articles sur des problèmes de mijotage dans le passé pour fournir un contexte, par exemple celui-ci sur PlusNet.
Je leur expliquerais que s'ils n'ont pas résolu le problème avec x jours (90 jours coutures raisonnables pour moi) vous avez l'intention de prendre des mesures.
Dites-leur ce qu'est cette action. Par exemple, vous pensez qu'ils traitent des cartes de crédit et que vous avez l'intention de signaler une violation PCI. Expliquez clairement que si le problème n'est pas résolu, vous avez l'intention de le divulguer publiquement. (Article de blog, médias sociaux, en rapportant les médias spécialisés, sites de "honte", etc.)
Il faut se rappeler que même s'ils sont en faute, il leur faudra un certain temps pour mettre en œuvre le changement , (bien que douteux) ils peuvent ne pas se méfier du problème en raison d'un manque d'investissement et / ou de compétences dans l'équipe informatique, alors agissez de bonne foi et donnez-leur un délai raisonnable pour effectuer le changement.
La deuxième chose à faire est de suivre les étapes ci-dessus.
Le problème ici est bien sûr que cette question est passée directement à la divulgation publique.
Compte tenu de cela, j'inclurais un lien vers cette question, car voir un groupe de professionnels de la sécurité discuter du problème aiguillera sans aucun doute l'esprit de l'administrateur système (et si ce n'est pas le cas, Western Digital devrait rechercher un nouvel administrateur système)