似曾相识!德国程序员披露软件供应商安全问题结果被起诉罚款3000欧元 – 蓝点网
一些似曾相识的似曾诉罚案例?
德国一家法院指控某程序员涉嫌黑客行为,并因为未经授权访问外部计算机系统和刺探数据而对其罚款 3000 欧元。相识
据 Heise 发布的德国点网消息,这名程序员是程序个自由 IT 服务提供商 (自由职业者),最初他接到客户的员披应商元蓝任务是解决这家客户使用的商品管理软件生成太多日志的问题。
接到任务后该程序员检查了软件,露软发现其与管理软件提供商 Modern Solution GmbH 的供结果远程服务器建立了 MySQL 连接,于是安全这名程序员就连接了远程数据库进行分析,结果发现这个数据库包含 Modern Solution 近 70 万家客户的问题数据。
在意识到这家软件提供商存在安全问题后,被起这名程序员断开了与数据库的款欧连接,之后通过其他途径联系 Modern Solution 通报了问题。似曾诉罚
为此 Modern Solution 接到通报当天就直接离线所有服务器进行修复,相识但是德国点网,该公司坚决否认自己的程序系统出现安全问题,而这名耿直的程序员直接发布公开消息称 Modern Solution 存在安全问题。
之后这家软件供应商报警声称这名程序员未经授权访问了暴露的数据及其数据库服务器。

还使用明文存储密码:
从被起诉的程序员的描述来看,Modern Solution 就是个非常弱鸡的软件供应商,为什么这么说呢?因为这家公司将数据库连接密码以明文形式硬编码在某个可执行文件中。
更可怕的是他们几十万家客户的数据都存储在同一个数据库服务器里、使用相同的账号和密码,而这个包含明文密码的可执行文件,则包含在他们提供给客户的管理软件里。
也就是说,只要对软件的文件进行分析那就很容易获得密码并进行连接,从而对他们的数据库进行一锅端。
被法院罚款 3000 欧元:
对于这件事很容易可以看出来 Modern Solution 报警纯粹就是因为这名程序员披露了他们的安全问题,因为他们一直否认有问题,刚开始也没准备报警,直到被公开披露。
而检方则按照德国的传统法律进行了起诉,即德国刑法第 202c 条,也被称为黑客条款,未经授权访问受密码保护的数据属于刑事犯罪。
为此德国地方法院考虑到这名程序员此前没有其他犯罪记录,因此罚款 3000 欧元,这个判决比德国检方要求的处罚低的多。
上诉:
代表律师称他的行为符合公共利益、负责任地向软件供应商通报了安全漏洞,律师称法院对此事的看法已经严重过时。
毕竟他虽然访问了数据但一来是无意中发现的,二来也是为了公共利益才披露漏洞,第三也没有泄露任何数据,所以无论从哪个角度考虑都不应该被判刑 / 罚款。
目前这名程序员已经提起上诉,交由德国的高级地方法院审理。
相关文章
《神界:原罪2》预览版最近即将登陆xboxone平台,可能很多玩家也是非常期待,而关于游戏增强版本将会包含更多内容故事,并且以前拥有这款游戏的玩家将免费升级,喜欢原罪2的小伙伴可以期待一下。近日,开发2026-04-14
《迸收》、《灭亡细胞》及《法度员降职记》战《供逝世指北2》Steam商乡特价促销
来日诰日是礼拜三,着名佳做《迸收》、《灭亡细胞》及《法度员降职记》战《供逝世指北2》正在Steam商乡开启了特惠促销,有兴趣的朋友无妨存眷下。尾要促销内容:《迸收》贬价60%仅卖51元:已达史低)《迸2026-04-14
Humble Bundle上线R星劣惠包 95元露《GTA》、《玄色洛乡》、《马克思佩恩1
Humble Bundle新的主包上架,此次是R星游戏包,非常值得进足。采办天面>>>1好圆约开人仄易远币6元)的根本包为《侠匪猎魔》、《GTA:功过皆会》、《GTA3》、《马克思佩2026-04-14
由《迈阿稀热线》的收止商Devolver Digital卖力收止的RPG《迪托之剑》正在来日诰日公布了出售日期,游戏将正在4月24日登岸PC战PS4。游戏预报:gsVideo("劣酷", "");《迪2026-04-14
前不久V社对steam平台游戏审查制度进行了更新,一些小黄油都被下架,对此很多用户和游戏厂商表示不满,迫于舆论压力,V社不得不做出让步,下面内容大家可以了解一下。近日,Valve由于实施新的审查制度,2026-04-14
《bai ?猫的酒馆(Cat's Bar)》上线Steam 国产卡通风摹拟运营游戏
远日,一款国产卡通风摹拟运营游戏《bai ?猫的酒馆Cat's Bar)》正式上线Steam仄台,该游戏将于2018年3月12日出售,有兴趣的朋友无妨存眷下。gsVideo("劣酷", "");闭于《2026-04-14

最新评论