All articles| All Pictures| All Softwares| All Video| Go home page| Write articles| Upload pictures

Reading number is top 10 articles
Amoi mobile: when China-made wonders, now sells cheap nobody wanted,
Uber砸巨资死磕中国市场:补贴太拼了 - Uber,优步,专车
德国汽车商:Here地图未来几个月会有新动作 - Here地图
继苹果后,Steam也扛不住了 - Steam,俄罗斯,苹果公司
每年砸2亿元,东莞大力推进“机器换人”计划 - 东莞,机器换人,机器人
Ten months was fined 8.3 million Yuan, Uber will quit in September Macao markets,
Dong mingzhu: gree profit lowest in the industry, can’t make a lot of money,
SOFTBANK acquired exposure ARM details: still needs United Kingdom Government finally approved
六问马航MH370:飞机残骸知多少? - MH370,马航
雷蛇也要买买买 - Ouya,雷蛇
Reading number is top 10 pictures
Rendez-vous Sleep with actress, three days to earn 600000
男人,就要活出棱角
南昌铁路局攸县车站125户铁路职工微利房终成骗局
做运动的校花2
看看什么叫美景
9.3阅兵全景图4-陸海空现代化兵种方阵梯队
China railway shunting skills competition
汪峰的梦想
Chinese paper-cut grilles art appreciation8
运动的范冰冰1
Download software ranking
I'm come from Beijing2
Boxer's Top ten classic battle8
星际争霸1.08硬盘免安装版
The Bermuda triangle1
Unix video tutorial7
Tram sex maniac 2 (H) rar bag17
都市狐狸姑娘传
Eclipse-CALMSANNY (second edition)
豪门浪荡史
The king of fighters 97(Mobile phone games-apk)
published in(发表于) 2016/6/26 5:49:12 Edit(编辑)
曝白帽子在乌云网提交世纪佳缘网漏洞后被抓 - 白帽子,世纪佳缘

曝白帽子在乌云网提交世纪佳缘网漏洞后被抓 - 白帽子,世纪佳缘

曝白帽子在乌云网提交世纪佳缘网漏洞后被抓 - 白帽子,世纪佳缘 - IT资讯

感谢IT资讯网友 zzigbee 助手 的投稿

IT资讯讯 6月26日消息,近日,一组“白帽子检测漏洞到底是不是犯罪”的照片引起了大量网友关注,照片是一封致第四届网络安全大会的信,发信人自称是白帽子实习生袁炜的父亲,信中爆料称,白帽子袁炜因在乌云网提交世纪佳缘漏洞而遭到后者举报被抓。

信件显示,袁炜是一名实习白帽子,其在2015年12月3日发现世纪佳缘网站存在漏洞,由于信心不足,他下班后又在自己家中对世纪佳缘网的漏洞进行了测试,并于次日向世纪佳缘网提交了发现的漏洞,同年12月7日,世纪佳缘确认并修复了该漏洞,同时致谢乌云网和袁炜。

2016年1月18日,世纪佳缘报警称有4000余条实名注册信息被不法分子窃取。2016年3月8日,袁炜遭到警方刑事拘留,并于4月12日被批准逮捕。

目前该事件已在知乎上引起广泛讨论,多数网友表示世纪佳缘网的做法很坑爹,但白帽子袁炜的行为确实是违法的。

根据知乎网友魏十七的说法,首先,所有未经授权的渗透测试都是违法的。

国家刑法第二百八十六条规定,关于恶意利用计算机犯罪相关条文

对于违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。

违反国家规定,对计算机信息系统中存储、处理或者传输的数据和应用程序进行删除、修改、增加的操作,后果严重的,依照前款的规定处罚。

怎么算是合法的,上面的刑法条文把不合法的部分说了。

还有就是此白帽子在渗透过程中跑了4000条用户信息(900条?)。。不管出发点是怎样的,但是我国有一个《非法获取公民个人信息罪》

非法获取公民个人信息罪是指以窃取或者其他方法非法获取国家机关或者金融、电信、交通、教育、医疗等单位在履行职责或者提供服务过程中获得的公民个人信息,出售或者非法提供给他人,情节严重的行为。根据刑法规定,犯本罪的,处三年以下有期徒刑或者拘役,并处或者单处罚金。

那么个人信息的定义是什么?

但是这里没有具体说明关于获取信息用途的认定,所以很带有主观性。

但是,按《刑法》285条第2款及相关司法解释,入侵获取金融证券系统身份认证信息10条以上、一般系统500条以上,就可以判刑。

《刑法》第二百八十五条第二款:

非法获取计算机信息系统数据或者非法控制计算机信息系统,具有下列情形之一的,应当认定为刑法第二百八十五条第二款规定的“情节严重”:

(一)获取支付结算、证券交易、期货交易等网络金融服务的身份认证信息十组以上的;

(二)获取第(一)项以外的身份认证信息五百组以上的;

(三)非法控制计算机信息系统二十台以上的;

(四)违法所得五千元以上或者造成经济损失一万元以上的;

(五)其他情节严重的情形。

实施前款规定行为,具有下列情形之一的,应当认定为刑法第二百八十五条第二款规定的“情节特别严重”:

(一)数量或者数额达到前款第(一)项至第(四)项规定标准五倍以上的;

(二)其他情节特别严重的情形。

明知是他人非法控制的计算机信息系统,而对该计算机信息系统的控制权加以利用的,依照前两款的规定定罪处罚。

请注意在《刑法》285条第二款中明确提到的数据量,重复一下,入侵获取金融证券系统身份认证信息10条以上、一般系统500条以上,就可以视为情节严重。

以上是法律信息。

另外,补天的白帽子行为规范说的很清楚了。。

所以啊,白帽都是在走法律钢丝,不容易,遇到个坑爹的厂商就懵了。




添加到del.icio.us 添加到新浪ViVi 添加到百度搜藏 添加到POCO网摘 添加到天天网摘365Key 添加到和讯网摘 添加到天极网摘 添加到黑米书签 添加到QQ书签 添加到雅虎收藏 添加到奇客发现 diigo it 添加到饭否 添加到飞豆订阅 添加到抓虾收藏 添加到鲜果订阅 digg it 貼到funP 添加到有道阅读 Live Favorites 添加到Newsvine 打印本页 用Email发送本页 在Facebook上分享


Disclaimer Privacy Policy About us Site Map

If you have any requirements, please contact webmaster。(如果有什么要求,请联系站长)
Copyright ©2011-
uuhomepage.com, Inc. All rights reserved.