Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsStrafverfahren: IT-Experte für das Melden einer Sicherheitslücke verklagt
Einem IT-Sicherheitsexperten, der 2021 eine schwerwiegende Sicherheitslücke bei dem Software-Dienstleister Modern Solution entdeckte, muss sich nun einem Strafverfahren vor dem Amtsgericht Jülich stellen. Das hat ein Berufungsverfahren vor dem Landgericht Aachen ergeben, berichtet Heise Online.
Das wäre eine Schande für die deutsche IT-Landschaft wenn die Firma damit durchkommt. Aber hey dann fischen halt die Amis und Chinesen in den Daten rum, ist nicht so schlimm.
Damit ist der deutsche Datenschutz, auch nicht mehr so viel wert.
Bin mal gespannt wann der erste Staat Passwörter als Zugangssicherung für Behördensysteme verbietet. Und als nicht mehr Stand der Technik brandmarkt (BSI oder so).
Liegt eigentlich in der Luft. Fido gibt's ja schon fast.
Und dann ist's eigentlich egal wo das Passwort nun in Spiegelschrift oder nicht steht.
Das das Aufschreiben von Passworten eh mit Strafe nicht unter Totalverlust bestraft wird - das machen selbst die Banken so. Zumal wenn man's nicht mal im Safe gesichert aufbewahrt sondern irgendwo im Code. Wenn die Banken das mitkriegen.
Das ist doch schon seit Menschengedenken so. Der Bote schlechter Nachrichten wird hingerichtet.
Was ich an der Sache am Schlimmsten finde, ist, dass das Gericht diese vollkommen bekloppte Klage überhaupt zugelassen hat und sich das so lange fortführt.
Sitzen denn da nur Nulpen auf der Richterbank?
Ich mag die Überschrift nicht. "Verklagt" ist begrifflich schief, weil man da an zivilrechtliche Inanspruchnahme denkt. "Angeklagt" wäre besser, aber soweit ich weiß ist in der Sache ein Strafbefehl erlassen worden, also würde ich das schreiben oder z.B. "Strafverfahren gegen IT-Experten nach Meldung einer Sicherheitslücke".
Und wenn zwei sich Streiten, dann freut sich der Dritte, nämlich der wirklich bösartig agierende Hacker, der für jede ausnutzbare Sicherheitslücke dankbar ist.
Ich stimme ja zu das nicht jeder ein Programm dekompilieren kann aber es gibt so absolut gut und zudem kostenlose Tool dafür und sicher mit das erste das jemand machen würde wenn er nach schwachstellen sucht.
nicht sicher!
vor Gericht sollte stehen wer das Passwort (anscheinend unverschlüsselt?) in den Quellcode gepackt hat.
Kannst du mir mal nen Link zukommen lassen? Mein Google ist kaputt. Ich finde die Firma nur in Berlin und in Gladbeck spuckt er mir einfach nichts aus. Ganz merkwürdig.
@Andy Der Blog Eintrag von Wortfilter führt bei mir zu einem anderen Eintrag. Wenn ich in der Suche auf Wortfilter danach suche, finde ich auch nur drei andere Artikel?
Entweder war es heute zu heiß bei mir oder irgendwas passt nicht
Fest in Software verankertes Passwort ist ein nettes Einfallstor für jeden Hacker der auch nur ein bißchen was kann, das sowas heutzutage noch eingesetzt wird sollte eigentlich unter Strafe verboten sein.
Vielleicht sollt mal jemand nachforschen ob die Firma die Sicherheitslücke, und damit die mögliche Gefährdung von Kundendaten, auch ordnungsgemäß an den Datenschutzbeauftragten des zuständigen Landes gemeldet hat.
Absolut beschämend - für Deutschland, für die Staatsanwaltschaft und erst recht für Modern Solutions. Man findet wirklich kaum Worte dafür, wie hirnverbrannt das Ganze ist. Als wäre die Beschlagnahmung aller Rechner des "pöhsen Häckers" nicht schon bitterste Satire genug gewesen...
Ich hoffe einfach mal, dass in Zukunft keine Firmen mehr so dämlich sind, mit einem solchen Saftladen zusammen zu arbeiten...