Etikus hacker 2. rész

2020.06.16.

Jelenleg hatályos jogi szabályozással a magyar jogrend nem rendelkezik.

A programozónak tanuló, de az informatikai biztonság iránt hobbiszinten érdeklődő főiskolás néhány évvel ezelőtt egy telekommunikációs cég oldalán található nyilvános dokumentumban talált egy olyan DNS-kiszolgálót, amelynek IP-címére lefuttatott egy vizsgálatot, és így meglepően egyszerűen hozzájutott egy rendszergazdai jelszóhoz, amellyel hozzá tudott férni a vállalkozás teljes belső hálózatához.

A talált biztonsági résről egyből tájékoztatta a céget, de a vállalkozás szakembeei még akkor is gyanakvóan tekintettek rá, amikor saját költségén felutazva Budapestre, személyesen mutatta be, hogyan juthat be bárki a több millió ügyfélt kiszolgáló vállalat rendszerébe.

Hasonló történetek jelenleg is előfordulnak Egyes vélemények szerint akkor nevezhető valaki etikus hackernek, ha előtte a céggel szerződést kötött, mielőtt a szervezet informatikai rendszerének az alapos és mindenre kiterjedő nyomozást folytatna. 

A fenti ügy szerencsésen végződött pénzbüntetéssel megúszta az elkövető és mivel a vállalat némiképpen felismerte a fiatal főiskolás szakmai kvalitásait még egy foglalkoztatási lehetőségről beszéltek. Igazi népmesei fordulat....:))

vissza

Hozzászólások

Név:
E-mail cím:
Hozzászólás:
A cikkhez még nincs hozzászólás.
Legyen Ön az első hozzászóló!