似曾相識!德國程序員披露軟件供應商安全問題結果被起訴罰款3000歐元 – 藍點網

一些似曾相識的似曾訴罰案例?

德國一家法院指控某程序員涉嫌黑客行為,并因為未經授權訪問外部計算機系統和刺探數據而對其罰款 3000 歐元。相識

據 Heise 發布的德國點網廈門思明(小姐上門)找小姐聯系方式vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達消息,這名程序員是程序個自由 IT 服務提供商 (自由職業者),最初他接到客戶的員披應商元藍任務是解決這家客戶使用的商品管理軟件生成太多日志的問題。

接到任務后該程序員檢查了軟件,露軟發現其與管理軟件提供商 Modern Solution GmbH 的供結果遠程服務器建立了 MySQL 連接,于是安全這名程序員就連接了遠程數據庫進行分析,結果發現這個數據庫包含 Modern Solution 近 70 萬家客戶的問題數據。

在意識到這家軟件提供商存在安全問題后,被起這名程序員斷開了與數據庫的款歐廈門思明(小姐上門)找小姐聯系方式vx《189-4143》提供外圍女上門服務快速選照片快速安排不收定金面到付款30分鐘可到達連接,之后通過其他途徑聯系 Modern Solution 通報了問題。似曾訴罰

為此 Modern Solution 接到通報當天就直接離線所有服務器進行修復,相識但是德國點網,該公司堅決否認自己的程序系統出現安全問題,而這名耿直的程序員直接發布公開消息稱 Modern Solution 存在安全問題。

之后這家軟件供應商報警聲稱這名程序員未經授權訪問了暴露的數據及其數據庫服務器。

似曾相識!德國程序員披露軟件供應商安全問題結果被起訴罰款3000歐元

還使用明文存儲密碼:

從被起訴的程序員的描述來看,Modern Solution 就是個非常弱雞的軟件供應商,為什么這么說呢?因為這家公司將數據庫連接密碼以明文形式硬編碼在某個可執行文件中。

更可怕的是他們幾十萬家客戶的數據都存儲在同一個數據庫服務器里、使用相同的賬號和密碼,而這個包含明文密碼的可執行文件,則包含在他們提供給客戶的管理軟件里。

也就是說,只要對軟件的文件進行分析那就很容易獲得密碼并進行連接,從而對他們的數據庫進行一鍋端。

被法院罰款 3000 歐元:

對于這件事很容易可以看出來 Modern Solution 報警純粹就是因為這名程序員披露了他們的安全問題,因為他們一直否認有問題,剛開始也沒準備報警,直到被公開披露。

而檢方則按照德國的傳統法律進行了起訴,即德國刑法第 202c 條,也被稱為黑客條款,未經授權訪問受密碼保護的數據屬于刑事犯罪。

為此德國地方法院考慮到這名程序員此前沒有其他犯罪記錄,因此罰款 3000 歐元,這個判決比德國檢方要求的處罰低的多。

上訴:

代表律師稱他的行為符合公共利益、負責任地向軟件供應商通報了安全漏洞,律師稱法院對此事的看法已經嚴重過時。

畢竟他雖然訪問了數據但一來是無意中發現的,二來也是為了公共利益才披露漏洞,第三也沒有泄露任何數據,所以無論從哪個角度考慮都不應該被判刑 / 罰款。

目前這名程序員已經提起上訴,交由德國的高級地方法院審理。

娛樂
上一篇:《命運/冠位指定VR》今日正式上線 可跟瑪修互動
下一篇:《奇異人生2》將分五章節推出 最新游戲視頻預覽