image

Apple-hacker bevindt zich in juridisch mijnenveld

maandag 22 juli 2013, 14:52 door Redactie, 5 reacties

De man die het Apple Developer Center hackte en vervolgens een video maakte waarin de gegevens van gehackte gebruikers te zien waren, bevindt zich in een lastige positie. Vanwege de inbraak zag Apple zich gedwongen om de website voor ontwikkelaars uit de lucht te halen en alle 100.000 geregistreerde gebruikers via e-mail in te lichten dat hun gegevens gehackt waren.

"In sommige berichten lees ik dat de juridische autoriteiten bij een onderzoek van de hack betrokken waren. Daar ben ik niet erg blij mee", aldus Ibrahim Balic, de man die de hack opeiste. Hij ergert zich omdat hij zijn onderzoek niet verrichtte om schade te veroorzaken, terwijl dat nu wel zo wordt voorgedaan.

Toestemming
"Hij heeft duidelijk zonder Apple's toestemming gewerkt", zegt blogger Graham Cluley. "Daardoor kan het downloaden van persoonlijke gegevens van de website worden beschouwd als ongeautoriseerde toegang, en Apple zou, als het wil, juridische stappen tegen de onderzoeker kunnen nemen."

Ook op Reddit stellen lezers dat de onderzoeker door zijn onverantwoord handelen niet vreemd moet opkijken als Apple hem inderdaad zal aanklagen.

Reacties (5)
22-07-2013, 15:19 door Anoniem
Tja - die knakker kan dan in z'n video wel aangeven dat hij alles volgens de regeltjes deed, maar ik denk niet dat de advocaten van Apple het helemaal met 'm eens zullen zijn... Zomaar een potje pentesten en dan hopen dat de "andere kant" een sprongetje van blijdschap maakt - da's niet van deze tijd.
22-07-2013, 15:38 door RickDeckardt
Wat een domme lul zeg. Voor een proof-of-concept-hack hoef je alleen maar 1x een voorbeeld te geven (neem je eigen account). Dit figuur download 'even' iedereen zijn gegevens en stuk voor stuk zo te zien.
En dan voor de lol op youtube de hack claimen.

Responsible disclosure.
22-07-2013, 16:21 door Anoniem
Deze man heeft het éérst bij Apple gemeld, heeft vervolgens gewacht tot Apple het zelf bekend maakte en heeft dáárna pas zijn bevindingen bekend gemaakt. Volgens mij is dat de definitie van een White hat hacker. Dat hij in het filmpje gevoelige gegevens vrijgeeft is wellicht minder slim. Maar zijn intentie is adhv de volgorde van zijn acties duidelijk lijkt me.

Edit: De technische informatie die hij geeft in het filmpje zou inmiddels nutteloos moeten zijn, ik ga er, net zoals deze man, vanuit dat Apple eerst het lek dicht en dan pas bekend maakt dat ze gehackt zijn. De persoonlijke info van het personeel gaat niet verder dan wat namen en mailadressen. Iets wat men tegenwoordig op Facebook ook kan vinden. Met andere woorden; het minst schadelijke wat je vrij kunt geven om aan te tonen dat je daadwerkelijk een lek gevonden hebt.
22-07-2013, 17:10 door Anoniem
Tja,dom van Deze Bosnisch afkomstige Hacker,om je hack zo te melden.
Nu s hij niet meer anoniem,wat hackers liever wel hebben met en bepaalde schuilnaam.
Ze zullen meestal nooit hun eigen gezicht laten zien,op youtube of welke site of wat dan ook.
Meestal enkel een bericht met de hackclaim en hun schuilnaam,en wat ze hebben gehackt laten ze zien.
23-07-2013, 08:18 door Whacko
Door Anoniem: Deze man heeft het éérst bij Apple gemeld, heeft vervolgens gewacht tot Apple het zelf bekend maakte en heeft dáárna pas zijn bevindingen bekend gemaakt. Volgens mij is dat de definitie van een White hat hacker. Dat hij in het filmpje gevoelige gegevens vrijgeeft is wellicht minder slim. Maar zijn intentie is adhv de volgorde van zijn acties duidelijk lijkt me.

Edit: De technische informatie die hij geeft in het filmpje zou inmiddels nutteloos moeten zijn, ik ga er, net zoals deze man, vanuit dat Apple eerst het lek dicht en dan pas bekend maakt dat ze gehackt zijn. De persoonlijke info van het personeel gaat niet verder dan wat namen en mailadressen. Iets wat men tegenwoordig op Facebook ook kan vinden. Met andere woorden; het minst schadelijke wat je vrij kunt geven om aan te tonen dat je daadwerkelijk een lek gevonden hebt.

volgens mij is het iets anders gegaan.
Hij heeft de lekken aan Apple gemeld. Daar heeft hij de bug tickets van laten zien, maar omdat Apple daar geen reactie op gaf, vond hij dat het te lang duurde, en heeft toen maar de informatie openbaar gemaakt. TOEN heeft apple de site offline gehaald.
Oftewel, best een foute werkwijze.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.