我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 583|回复: 2

[最新新闻] 新聞 研究人員揭露軟體漏洞,反被FBI當成駭客突襲調查

[复制链接]

该用户从未签到

2391

主题

1013

回帖

399

积分

三级逆天

朝十萬金幣目標邁進!!!

积分
399

社区居民忠实会员社区劳模原创达人终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-6-4 20:57:02 | 显示全部楼层 |阅读模式
安全研究人員Justin Shafer發現了Eaglesoft牙醫診所管理軟體使用固定的資料庫密碼,且在FTP伺服器上曝露了2.2萬名牙醫病患的資料,2月告知Patterson Dental及資料外洩的2.2萬名病患,但在上周二他被FBI以涉嫌違反美國電腦詐欺與濫用法令突襲調查。


evidenceresponseteamvehicle_0.jpg

36歲的安全研究人員Justin Shafer上周二(5/24)凌晨在家中遭到十多名FBI探員突襲,起因為他揭露了一款牙醫診所管理軟體的儲存安全漏洞,被控違反美國的電腦詐欺與濫用法令(Computer Fraud and Abuse Act,CFAA)。
Shafer所調查的對象是Patterson Dental所開發的Eaglesoft牙醫診所管理軟體,今年初他發現了Eaglesoft使用固定的資料庫密碼,且在FTP伺服器上曝露了2.2萬名牙醫病患的資料。Patterson Dental於今年2月關閉了FTP伺服器,美國電腦緊急應變中心US-CERT則是在3月針對該漏洞提出警告
根據Shafer向Daily Dot的描述,他是在上周二早上六點半聽到連續的電鈴聲與激烈的敲門聲,從睡夢中被吵醒的第一個想法是他父親過世了,然而他開門一看,卻是有十多名FBI探員持槍出現在門口,他被上了手銬,探員們扣押了29項物品,屋內還有嚇傻了的老婆與三個小孩。
FBI告訴Shafer,Patterson Dental指控他在調查相關漏洞時違反了CFAA法令。
專門收錄大量遊戲、驅動程式與各種軟體資訊的Softpedia認為,CFAA中的某些規定讓美國政府可以把安全研究人員當作犯罪份子來對待,如同有人在路上撿到錢包再還給失主還會被當成是小偷一樣。
事實上,Shafer在發現Eaglesoft軟體漏洞之後,已於今年2月告知Patterson Dental,也通知了資料外洩的2.2萬名病患。
與CFAA法令有關的另一起爭議的案例是14歲就參與RSS 1.0版規格制定,為Reddit社交新聞網站共同創辦人的Aaron Swartz,他在2011年被控攻擊連結MIT網路的一台筆電,並下載400萬筆的學術文章,檢察官認為Swartz非法持有來自受保護電腦的資訊並企圖散布。Swartz在2013年於家中自縊身亡,享年26歲。
回复

使用道具 举报

该用户从未签到

632

主题

6399

回帖

209

积分

三级逆天

-

积分
209

忠实会员社区居民社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖金点子奖

QQ
发表于 2016-6-4 21:59:03 | 显示全部楼层
-
回复

使用道具 举报

  • TA的每日心情
    开心
    半小时前
  • 签到天数: 111 天

    [LV.6]常住居民II

    44

    主题

    5017

    回帖

    4153

    积分

    二级逆天

    积分
    4153

    社区居民忠实会员社区劳模原创达人终身成就奖优秀斑竹奖特殊贡献奖原创先锋奖

    QQ
    发表于 2016-6-5 14:30:44 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    论坛开启做任务可以
    额外奖励金币快速赚
    积分升级了


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    平平安安
    TOP
    快速回复 返回顶部 返回列表