image

Student die ongevraagd systeem universiteit hackte veroordeeld

vrijdag 18 januari 2019, 16:52 door Redactie, 4 reacties

Een Canadese informaticastudent die in 2017 zijn universiteit wilde helpen door ongevraagd de veiligheid van een universiteitssysteem te testen is veroordeeld tot een voorwaardelijke gevangenisstraf van 12 maanden en een taakstraf van 25 uur, zo laat CBC weten.

De student wist op het systeem in te breken en kreeg toegang tot persoonlijke informatie van hoogleraren en studenten. Hij meldde vervolgens het beveiligingslek in het systeem aan de Laurentian University. De universiteit besloot het systeem offline te halen en stuurde de student weg van de campus. Ook werd de politie ingeschakeld. Een aantal maanden later werd de student aangeklaagd voor het ongeautoriseerd gebruiken van een computersysteem en baldadigheid.

De student bekende en werd afgelopen woensdag veroordeeld. "Als je een systeem test is het niet altijd mogelijk voor de eigenaar van dat systeem om je intenties te begrijpen", zo liet de student aan de rechter weten. Sinds het incident heeft hij een opleiding over ethiek en technologie gevolgd en naar eigen zeggen meer inzicht in waarom zijn acties voor "paniek" op de universiteit zorgden.

Volgens de rechter was er vooral sprake van "avontuurlijke academische nieuwsgierigheid". Hij stelde dat de universiteit op deze manier reageerde om zeker te zijn. "Het zou niet het juiste protocol zijn geweest als ze niets hadden gedaan", aldus de rechter. De man heeft zijn informaticastudie bij de universiteit afgerond en werkt inmiddels bij een techbedrijf waar hij de veiligheid van systemen test.

Reacties (4)
20-01-2019, 10:57 door Anoniem
Dit is dus niet hoe dat moet. :-(

Niemand in dit hele proces heeft begrepen dat dit niet nodig is ?
20-01-2019, 13:20 door Anoniem
Misschien heeft de Universiteit wettelijk gezien de juiste protocollen gevolgd door hem aan te klagen, maar ergens voelt het niet goed.

Desalniettemin zou anders wel iedereen wegkomen met: "Ja maar ik heb het toch gemeld, en beloof op mijn mooie blauwe ogen dat ik echt niets heb gedaan met de gevonden informatie", ook als ze eerst de boel hacken, dan de gegevens op darknet verkopen, en het dan melden.
21-01-2019, 06:30 door HapSlikWeg
Zal ik eens ongevraagd je remmen testen als je bumperkleeft? Bumperkleven mag niet. Maar zomaar de algehele verkeersveilighied in gevaar brengen is nog gevaarlijker. Ook voor de mensen die naast me rijden.
22-01-2019, 08:32 door Anoniem
Simpel gezegd: Laat een organisatie die geen responsible discloure beleid heeft aan de goede zorgen van de cybercriminelen over. Dan vinden zij de lekken wel. Inactie is niet strafbaar. Maar laat niet na het een organisatie in de media goed in te wrijven dat ze geen responsible disclosure beleid hebben zodra ze een enorm datalek hebben.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.