@Nuklon
Doch genau darauf zielt es ab. Ich bin verantwortlich für meinen Server. Nicht die Allgemeinheit. Und damit bin ich für die Sicherheit zuständig.
Gut, sollten meine Kundendaten also einmal von jemandem abgegriffen werden können, der Grund dafür ist egal, dann darfst du mir dann also geschätzt 500 000 Euro überweisen, als Schadensersatz, gut so?
Deine Sichtweise ist ja einfach gehalten, der wer da guckt, was möglich ist, der soll bestraft werden. Dann bitte aber auch der Serverbetreiber.
Also, sollte herauskommen, dass sie Sicherheit bei dem Unternehmen fahrlässig war, das bedeutet bei mir, ein normaler gesunder Menschenverstand würde den Fehler nicht machen, dann darf der Verantwortliche eine Strafe bekommen, sagen wir mal, 1 Jahr ohne Bewährung. Strafzahlung dann noch obendrauf.
Bei der Denke hätten wir ein totales Chaos und absolut unsichere Systeme im Netz.
Wenn jemand mich auf einen Fehler aufmerksam macht, nehme ich den auf. Wenn jemand aber gezielt nach Lücken sucht, die so nicht im Prozess vorgesehen sind, verhält er sich wie ein Einbrecher.
Nein, ein Einbrecher will etwas stehlen. Meldet dir einer einen Fehler, Schwachstelle, dann klaut er nichts. Er hilft dir also, eine Schwachstelle zu beheben. Sucht er gezielt danach, ist es noch immer keine Straftat.
Als simpelstes Beispiel. Wenn einer bei dir an die Haustüre heranguckt und sieht, da steckt dein Schlüsse, es dir dann meldet, wird er auch jetzt von der Polizei nicht verhaftet. Erst wenn er dir etwas aus der Wohnung klaut, wirds knifflig. Da wird aber auch die Frage gestellt, warum der Schlüssel hing. Wenn du das der Versicherung sagst, Diebstahl ist versichert, also bezahlt mir das, was geklaut wurde- der Schlüssel hing, dann sagen die dir, du hast die Türe nicht abgeschlossen, selbst Schuld.
Es ist ein Unterschied ob du zufällig nen offenen FTP Server findest und den meldest oder ob einen Server nach offenen FTP Ports scannst und dann Laufwerke findest. Das ist ne nicht beauftragte Sicherheitsüberprüfung.
Das bedeutet, du hast deinen Job nicht gemacht, da die Sicherheit nicht gegeben ist. Also wärst du laut der Logik strafbar. Oder etwa die Schuld auf den schieben, der dir die Lücke aufzeigt???? Also dir hilft, deinen Job zu machen?
Wegen der Denke müssen wir alle froh sein, dass es noch Hacker gibt, die so eine Schwachstelle nicht direkt aufm Markt verkaufen. Wenn die Hilfe schon nicht gewollt wird.. .