因报告漏洞,一德国程序员被判“黑客罪行”罚款 3000 欧元

2024-01-23 10:30:20

  据安全平台 wortfilter 新闻稿,一名名为 Hendrik H.的研究人员发现IT服务公司Modern Solution GmbH 的服务器存在密码漏洞,该研究人员向该公司上报漏洞后未获回应便在 wortfilter 平台中公开披露了漏洞。

  随即 Modern Solution GmbH 修复了漏洞,并援引

  从新闻稿中得知,这位名为Hendrik H.的研究人员在 2021年6月发现 Modern Solution GmbH 公司仅仅使用 MySQL连接至一台MariaDB数据库服务器来存储内部机密数据,访问远程服务器的密码则以纯文本形式存储在程序文件MSConnect.exe中,任何人使用简单的文本在发现这一漏洞后,Hendrik H.将相关内容上报给公司,但并未获得回应。此后 Hendrik H.携同一名技术博客2021年9月,德国警方扣押了Hendrik H.的电脑,因为Modern Solution指控他“通过内部信息”获得的密码,并声称他是竞争对手。

  2023年6月,德国于利希地方法院以Modern Solution软件保护不力为由,支持了Hendrik H的诉讼请求。但亚琛地区法院指令于利希地方法院再次审理此案,原先的裁定被推翻。

  2024年1月17日,于利希地方法院最终宣判Hendrik H. 应支付罚款及诉讼费用。

  不过相关判决目前尚未具有法律约束力。被告的辩护律师辩称,即使法院判定他有罪,他的当事人的行为也是为了公众利益。而 Hendrik H.也于1月19日宣布正对判决提出上诉。

下一篇:TikTok 在美国启动裁员,销售和广告部门成重灾区
上一篇:Mac Studio 包装的两倍,苹果 Vision Pro 头显包装渲染图曝光
返回顶部小火箭