De zaak van Julie Amero behoort tot een van de meest verbazingwekkende op het gebied van computerbeveiliging van de laatste jaren. Een besmette computer zorgde ervoor dat leerlingen tijdens de les porno pop-ups te zien kregen. Volgens de aanklager toonde Amero met opzet de afbeeldingen aan de kinderen, iets waar ze veertig jaar celstraf voor kon krijgen. Na een lang en slopend juridisch gevecht, waar ze uiteindelijk haar ongeboren kind door verloor, wist ze, mede door hulp van beveiligingsbedrijven, een deal met justitie te sluiten. Uiteindelijk kwam ze er met een boete van honderd dollar en een lesverbod nog genadig van af, want de openbare aanklager blijft zelfs na het besluit van de rechter volhouden dat het de fout van de lerares was.
Spywarebestrijder Sunbelt Software besloot Amero met haar zaak te helpen en voerde een forensisch onderzoek uit, waarvan het schokkende rapport nu openbaar is. Het systeem dat Amero gebruikte draaide Windows 98 met IE6 en een virusscanner die drie maanden niet was bijgewerkt. Verder werd er geen firewall of anti-spyware oplossing gebruikt. De school beschikte wel over een contentfilter, maar daar was het abonnement ook al een aantal maanden van verlopen. De onderzoekers stelde vast dat op 12 oktober 2004 het adware programma newdotnet op het systeem was geïnstalleerd.
Clueless
De beveiligers interviewden ook de IT-manager van de school die de meest basale kennis over informatiebeveiliging mist. Zo beweerde hij dat de virusscanner up to date was en wekelijks werd bijgewerkt. Iets wat onmogelijk was, aangezien het programma sinds juni 2004 niet meer ondersteund werd. Daarnaast wist hij niet dat adware of spyware in staat zijn om pornografische popups kan laten zien. Ook de politieagent die het onderzoek uitvoerde ging de mist in. Het bedrijf dat voor justitie het forensisch onderzoek uitvoerde kon niet zien of een website bewust of per ongeluk was bezocht. Daarnaast was de gebruikte forensische software matig te noemen. Verder zochten de forensische onderzoekers ook niet naar spyware of adware.
Het rapport toont tal van inconsistente zaken aan, maar door een ernstig gebrek aan kennis bij alle betrokken partijen was dit door niemand opgemerkt en had de zaak bijna een slecht einde gehad.
Deze posting is gelocked. Reageren is niet meer mogelijk.