似曾相識!德國程序員披露軟件供應(yīng)商安全問題結(jié)果被起訴罰款3000歐元 – 藍點網(wǎng)
作者:熱點 來源:休閑 瀏覽: 【大 中 小】 發(fā)布時間:2025-12-12 07:40:59 評論數(shù):
一些似曾相識的似曾訴罰案例?
德國一家法院指控某程序員涉嫌黑客行為,并因為未經(jīng)授權(quán)訪問外部計算機系統(tǒng)和刺探數(shù)據(jù)而對其罰款 3000 歐元。相識
據(jù) Heise 發(fā)布的德國點網(wǎng)湛頭外圍(外圍女包夜)外圍預(yù)約(電話微信365-*2895)全球及一二線城市外圍夜店妹子緩交一夜情消息,這名程序員是程序個自由 IT 服務(wù)提供商 (自由職業(yè)者),最初他接到客戶的員披應(yīng)商元藍任務(wù)是解決這家客戶使用的商品管理軟件生成太多日志的問題。
接到任務(wù)后該程序員檢查了軟件,露軟發(fā)現(xiàn)其與管理軟件提供商 Modern Solution GmbH 的供結(jié)果遠程服務(wù)器建立了 MySQL 連接,于是安全這名程序員就連接了遠程數(shù)據(jù)庫進行分析,結(jié)果發(fā)現(xiàn)這個數(shù)據(jù)庫包含 Modern Solution 近 70 萬家客戶的問題數(shù)據(jù)。
在意識到這家軟件提供商存在安全問題后,被起這名程序員斷開了與數(shù)據(jù)庫的款歐湛頭外圍(外圍女包夜)外圍預(yù)約(電話微信365-*2895)全球及一二線城市外圍夜店妹子緩交一夜情連接,之后通過其他途徑聯(lián)系 Modern Solution 通報了問題。似曾訴罰
為此 Modern Solution 接到通報當天就直接離線所有服務(wù)器進行修復(fù),相識但是德國點網(wǎng),該公司堅決否認自己的程序系統(tǒng)出現(xiàn)安全問題,而這名耿直的程序員直接發(fā)布公開消息稱 Modern Solution 存在安全問題。
之后這家軟件供應(yīng)商報警聲稱這名程序員未經(jīng)授權(quán)訪問了暴露的數(shù)據(jù)及其數(shù)據(jù)庫服務(wù)器。

還使用明文存儲密碼:
從被起訴的程序員的描述來看,Modern Solution 就是個非常弱雞的軟件供應(yīng)商,為什么這么說呢?因為這家公司將數(shù)據(jù)庫連接密碼以明文形式硬編碼在某個可執(zhí)行文件中。
更可怕的是他們幾十萬家客戶的數(shù)據(jù)都存儲在同一個數(shù)據(jù)庫服務(wù)器里、使用相同的賬號和密碼,而這個包含明文密碼的可執(zhí)行文件,則包含在他們提供給客戶的管理軟件里。
也就是說,只要對軟件的文件進行分析那就很容易獲得密碼并進行連接,從而對他們的數(shù)據(jù)庫進行一鍋端。
被法院罰款 3000 歐元:
對于這件事很容易可以看出來 Modern Solution 報警純粹就是因為這名程序員披露了他們的安全問題,因為他們一直否認有問題,剛開始也沒準備報警,直到被公開披露。
而檢方則按照德國的傳統(tǒng)法律進行了起訴,即德國刑法第 202c 條,也被稱為黑客條款,未經(jīng)授權(quán)訪問受密碼保護的數(shù)據(jù)屬于刑事犯罪。
為此德國地方法院考慮到這名程序員此前沒有其他犯罪記錄,因此罰款 3000 歐元,這個判決比德國檢方要求的處罰低的多。
上訴:
代表律師稱他的行為符合公共利益、負責(zé)任地向軟件供應(yīng)商通報了安全漏洞,律師稱法院對此事的看法已經(jīng)嚴重過時。
畢竟他雖然訪問了數(shù)據(jù)但一來是無意中發(fā)現(xiàn)的,二來也是為了公共利益才披露漏洞,第三也沒有泄露任何數(shù)據(jù),所以無論從哪個角度考慮都不應(yīng)該被判刑 / 罰款。
目前這名程序員已經(jīng)提起上訴,交由德國的高級地方法院審理。
