Laut Nachrichten wurden bereits Verhaftungen im Zusammenhang mit dem Heartbleed-Bug vorgenommen. Es hört sich so an, als hätte diese Person Zugriff auf die Datenbank der Website erhalten, indem sie die Anmeldeinformationen erfasst hat, mit denen die App auf die Datenbank zugegriffen hat. Diese Person hat diese Anmeldeinformationen dann anscheinend verwendet, um auf die Datenbank zuzugreifen.
Meine Frage ist, welcher Teil hier illegal ist. Ihm wurde vorgeworfen, "eine Anzahl von nicht autorisierten Computern und eine Anzahl von Unfug in Bezug auf Daten". Es ist also illegal, eine Heartbeat-Anfrage an einen Server zu senden, der weiß, dass die Anfrage resultieren wird bei Datenleckage? Wenn diese Daten nur zufällige Bits enthalten würden, wären sie dann immer noch illegal oder müssen sie vertrauliche Daten enthalten, um illegal zu werden? Angenommen, Passwörter oder andere solche Informationen waren vorhanden. Wird es dann illegal, dies getan zu haben? Oder wird es illegal, diese Anmeldeinformationen zu verwenden und sich bei einer öffentlich zugänglichen Administrationsoberfläche in der Datenbank anzumelden?
Ich bin verwirrt darüber, wo die Grenze zwischen illegalem Hacken und der bloßen Verwendung von Informationen liegt öffentlich sichtbar? Wenn eine Website ihre DB-Anmeldeinformationen auf ihrer Homepage mit einem Link zu einem phpMyAdmin-Frontend zu dieser DB belässt, ist es dann illegal, sich anzumelden und sich umzuschauen?
Es besteht die Gefahr, dass mehrere und umfassende Fragen gestellt werden, die dazu führen Wenn diese Frage geschlossen ist, gibt es Faustregeln, die eingehalten werden müssen, wenn Sie neugierig herumschnüffeln, um zu sehen, wie etwas funktioniert, und die Grenze überschreiten, um illegal zu werden?