Een beveiligingsonderzoeker die een exploit voor Internet Explorer aan creditcarddief Albert Gonzalez verkocht, is veroordeeld tot een gevangenisstraf van drie jaar en een boete van 10.000 dollar. De 29-jarige Jeremy Jethro ontving 60.000 dollar van Gonzalez voor een IE zero-day exploit. Volgens de aanklager wilde Gonzalez daarmee toegang tot computers van anderen krijgen. Gonzalez wist uiteindelijk bij TJX, Heartland Payment Systems en andere bedrijven tientallen miljoenen creditcardgegevens te stelen.
Het is echter onduidelijk of Gonzalez de exploit gebruikte om toegang tot de bedrijfsnetwerken te krijgen. In het geval van TJX zou het om een onbeveiligd wifi-netwerk gaan.
Bekeerd
Volgens de advocaat van Jethro waren er twee exploits, maar werkten ze allebei niet. Ook zou de onderzoeker niet weten wat Gonzalez met zijn exploits van plan was. De rechter legde een lagere straf op omdat Jethro zich in 2006 tot het christendom bekeerde en afstand van zijn slechte daden deed. Naast Jethro zijn de laatste tijd ook twee anderen veroordeeld wegens het helpen van Gonzalez, die zelf donderdag en vrijdag aan de beurt is. Hem staat een gevangenisstraf van tussen de 17 en 25 jaar te wachten.
Deze posting is gelocked. Reageren is niet meer mogelijk.