德国程序员因报告漏洞被判罚 2.4 万元
德国于利希地方法院近日宣布了一项最新判决结果,认定一名程序员因未经授权访问第三方计算机系统和刺探数据,违反《德国刑法典》(StGB)中所谓的黑客条款 202a 而处以 3000 欧元的罚款(约 2.35 万元),同时承担所有的诉讼费用。
2021 年 6 月,这位名为 Hendrik H. 的研究人员在为 IT 服务公司 Modern Solution GmbH 的一位客户排除软件故障时发现,Modern Solution 的代码通过 MySQL 连接至一台 MariaDB 数据库服务器。而访问远程服务器的密码则以纯文本形式存储在程序文件 MSConnect.exe 中,任何人使用简单的文本编辑器就能打开该文件查看内容,并找到未加密的硬编码密码。
也正是因为这个唾手可得的密码,导致任何人都可以登录远程服务器访问 Modern Solution 的客户的数据,同时还可以访问存储在该数据库服务器上的供应商所有客户的数据。总的来说,这个数据库漏洞暴露了近 70 万条客户记录,包括姓名、电子邮件地址、电话号码、银行信息、密码以及对话和通话记录等。
在发现这一漏洞后,该程序员在一名技术博客作者 Mark Steier 的帮助下联系了相关公司,后者随后修复了安全漏洞,并报警追究这名程序员的责任。2021 年 9 月,德国警方扣押了 Hendrik H. 的电脑,因为 Modern Solution 指控他是通过内部信息获得的密码,并声称他是竞争对手。
2023 年 6 月,德国于利希地方法院以 Modern Solution 软件保护不力为由,支持了 Hendrik H 的诉讼请求。但亚琛地区法院指令于利希地方法院再次审理此案,原先的裁定被推翻。2024 年 1 月 17 日,于利希地方法院最终宣判对 Hendrik H. 处以罚款,并责令其支付诉讼费用。
这一判决不可避免的在广大网络安全专家和研究人员当中引起了争议。Steier 发帖表示,这一判决从根本上就是错误的。“几乎以纯文本形式保存的密码并不构成第 202 条所要求的'special security'。法官无法对此作出判断是可以理解的,但这样一来就必须就这个问题听取专家的意见。遗憾的是,这并没有发生。”
不过,该判决尚未具有法律约束力。被告的辩护律师辩称,即使法院判定他有罪,他的当事人的行为也是为了公众利益。被指控的程序员已于 1 月 19 日宣布,正在对判决提出上诉。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Jmix 2.1 发布 - 企业级 Web 快速开发框架
我们最近发布了 Jmix 的 2.1 版本。下面我们将介绍这个新版本中增加的新功能和改进。 有关完整的详细信息和升级说明,请参阅官方文档中的最近更新页面。 新的扩展组件 我们将一些之前在 Jmix v.1 中基于经典 UI 的扩展组件迁移了过来。Jmix 2.1 中也能很容易集成这些组件,并且基于 Vaadin 24 提供的现代 Flow UI。 地图 地图扩展组件已经能支持 Jmix 2+,且具有新的 API,Studio 也能提供出色的支持。 下面的示例演示了如何在指定位置显示一个地图标记的 OpenStreetMap: <maps:geoMapid="map"width="100%"height="100%"> <maps:layers> <maps:tile> <maps:osmSource/> </maps:tile> <maps:vectorid="pointsLayer"> <maps:vectorSource/> </maps:vector> </m...
- 下一篇
MySQL 8.3 发布,具体有哪些新增和删减?
MySQL 8.3 主要更新:用于标记事务分组的 GTID、JSON EXPLAIN 格式增强、一些功能删除等。 MySQL 是一款广泛使用的开源的关系型数据库管理系统,已推出其最新版本 MySQL 8.3。它带来了新功能和一些删除,有望简化数据库操作。让我们来看看有哪些变化。 新特性 带标记 GTID 的复制 MySQL 8.3 中的一个突出功能是在 MySQL 复制和组复制中引入了标记的全局事务标识符(GTID)。此增强功能允许对事务进行分组和轻松识别。 新的 GTID 格式 "UUID:TAG:NUMBER" 可以为链接到特定事务组的 GTID 提供唯一命名。这样,用户可以通过 GTID 比较来区分数据和管理操作,从而提高复制效率和组织性。 有鉴于此,该版本引入了设置 GTID 值所需的新权限 "TRANSACTION_GTID_TAG" ,允许数据库管理员控制谁可以分配 GTID,进一步细化事务管理。 EXPLAIN 中的 JSON 格式版本控制 MySQL 8.3 引入了一个服务器系统变量 "explain_json_format_version" ,允许用户在 "EXPLA...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS7设置SWAP分区,小内存服务器的救世主