image

VS gaat ethische hackers niet meer vervolgen onder computermisbruikwet CFAA

vrijdag 20 mei 2022, 14:16 door Redactie, 3 reacties

De Amerikaanse overheid zal beveiligingsonderzoekers en ethische hackers die met "goede intenties" beveiligingsonderzoek doen om kwetsbaarheden te vinden en verhelpen niet meer vervolgen onder de computermisbruikwetgeving CFAA. Dat meldt het Amerikaanse ministerie van Justitie. De Amerikaanse burgerrechtenbeweging EFF is blij met de aankondiging, maar vindt die niet ver genoeg gaan om onderzoekers echt te beschermen.

Volgens het ministerie is beveiligingsonderzoek belangrijk in het verbeteren van de cybersecurity. "Het ministerie is nooit geïnteresseerd geweest in het vervolgen van beveiligingsonderzoek dat met goede intenties werd gedaan als misdrijf, en deze aankondiging bevordert cybersecurity door beveiligingsonderzoekers die voor het algemeen belang kwetsbaarheden vinden duidelijkheid te geven", aldus plaatsvervangend minister van Justitie Lisa Monaco.

Het ministerie benadrukt dat de beleidswijziging geen vrijbrief is voor personen die met kwade intenties beveiligingsonderzoek uitvoeren, bijvoorbeeld om eigenaren van kwetsbare systemen af te persen. Volgens de EFF is het nieuwe beleid een stap in de juiste richting, maar biedt die onderzoekers nog altijd onvoldoende bescherming. Zo is het geen bindende regel voor rechtbanken en kan die op elk moment worden ingetrokken. De burgerrechtenbeweging pleit dan ook voor een grondige hervorming van de CFAA.

Image

Reacties (3)
21-05-2022, 10:03 door Anoniem
behalve als ze de vuile was laten zien dan
21-05-2022, 19:11 door Anoniem
Door Anoniem: behalve als ze de vuile was laten zien dan
Maar dan ben je geen ethische hacker meer!
22-05-2022, 12:04 door Anoniem
Door Anoniem:
Door Anoniem: behalve als ze de vuile was laten zien dan
Maar dan ben je geen ethische hacker meer!
Dan heb je wat verstaan wordt onder ethisch hacken niet volledig doorgenomen.

"Vuile was laten zien" oftewel iets melden wat niet correct is kan nog steeds onderdeel van ethisch hacken zijn.

Zo wordt verstaan dat in eerste instantie je de beherende partij probeert te bereiken met de informatie. Als je na 30 dagen de informatie doorgeeft naar politie en er een cve van maakt, ben je nog steeds een ethische hacker ja je geeft die informatie door maar wel op de juiste manier
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.