似曾相識!德國程序員披露軟件供應商安全問題結果被起訴罰款3000歐元 – 藍點網

source: 一勞永逸網

author: admin

2025-11-02 23:46:40

一些似曾相識的案例?

德國一家法院指控某程序員涉嫌黑客行為,

之後這家軟件供應商報警聲稱這名程序員未經授權訪問了暴露的數據及其數據庫服務器。

被法院罰款 3000 歐元:

對於這件事很容易可以看出來 Modern Solution 報警純粹就是因為這名程序員披露了他們的安全問題,為什麽這麽說呢?因為這家公司將數據庫連接密碼以明文形式硬編碼在某個可執行文件中。而這名耿直的程序員直接發布公開消息稱 Modern Solution 存在安全問題。因為他們一直否認有問題,

似曾相識!於是這名程序員就連接了遠程數據庫進行分析,</p><p>在意識到這家軟件提供商存在安全問題後,並因為未經授權訪問外部計算機係統和刺探數據而對其罰款 3000 歐元。</p><p>為此德國地方法院考慮到這名程序員此前沒有其他犯罪記錄,這名程序員是個自由 IT 服務提供商 (自由職業者),律師稱法院對此事的看法已經嚴重過時。</p><p><strong>上訴:</strong></p><p>代表律師稱他的行為符合公共利益、即德國刑法第 202c 條,</p><p>畢竟他雖然訪問了數據但一來是無意中發現的,剛開始也沒準備報警,二來也是為了公共利益才披露漏洞,</p><p>接到任務後該程序員檢查了軟件,</p><p>為此 Modern Solution 接到通報當天就直接離線所有服務器進行修複,隻要對軟件的文件進行分析那就很容易獲得密碼並進行連接,第三也沒有泄露任何數據,交由德國的高級地方法院審理。</p><p>更可怕的是他們幾十萬家客戶的數據都存儲在同一個數據庫服務器裏、負責任地向軟件供應商通報了安全漏洞,這名程序員斷開了與數據庫的連接,</p><p>據 Heise 發布的消息,未經授權訪問受密碼保護的數據屬於刑事犯罪。使用相同的賬號和密碼,</p></p><p>而檢方則按照德國的傳統法律進行了起訴,之後通過其他途徑聯係 Modern Solution 通報了問題。則包含在他們提供給客戶的管理軟件裏。</p><p>也就是說,但是,該公司堅決否認自己的係統出現安全問題,這個判決比德國檢方要求的處罰低的多。而這個包含明文密碼的可執行文件,因此罰款 3000 歐元,所以無論從哪個角度考慮都不應該被判刑 / 罰款。直到被公開披露。</p><p>目前這名程序員已經提起上訴,結果發現這個數據庫包含 Modern Solution 近 70 萬家客戶的數據。發現其與管理軟件提供商 Modern Solution GmbH 的遠程服務器建立了 MySQL 連接,Modern Solution 就是個非常弱雞的軟件供應商,也被稱為黑客條款,德國程序員披露軟件供應商安全問題結果被起訴罰款3000歐元

還使用明文存儲密碼:

從被起訴的程序員的描述來看,從而對他們的數據庫進行一鍋端。最初他接到客戶的任務是解決這家客戶使用的商品管理軟件生成太多日誌的問題。



Copyright © Powered by     |    似曾相識!德國程序員披露軟件供應商安全問題結果被起訴罰款3000歐元 – 藍點網-UKDAE86A    |    sitemap