Een Nederlandse hacker die inbrak in computersystemen van een Griekse gamestudio en van een aantal Amerikaanse bedrijven, is veroordeeld tot vier maanden gevangenisstraf. Tevens is hem een werkstraf van vijftig uur opgelegd.
De 22-jarige Peter de R. uit Beusichem werd in april opgepakt en bekende onder meer in de mailboxen van de Griekse gamesontwikkelaar Aventurine te hebben rondgeneusd. Hij wist een ontwikkelversie van het nog te verschijnen spel Darkfall Online van de servers van het bedrijf te plukken, waarbij hij dankbaar gebruikmaakte van een lek in een php-script op de Aventurine-server. Dat leidde hem vervolgens naar bestanden met inlognamen en wachtwoorden voor toegang tot de testversie van het spel. Ook van de andere systemen waar de man binnendrong zou de beveiliging zwak zijn geweest, wat volgens de rechter evenwel geen excuus was voor de actie. Van spelontwikkelaar Zenimax en beveiligingsbedrijf Inca Internet wist de man code te ontfutselen. Deze bedrijven hebben schadeclaims ingediend. De toekenning daarvan wordt echter vermoedelijk in een aparte, civiele procedure behandeld.
De verdediging zou weinig tegen de zaak in hebben kunnen brengen, onder meer omdat De R. nagenoeg alle feiten had bekend. Wel ontkende hij het stelen van de complete bedrijfsadministratie van de DA-drogisterij te Coevorden; deze zou via een Duitse ruilsite 'toevallig' op zijn pc terecht zijn gekomen. Tijdens de zaak kwamen de sociale aspecten van de man veelvuldig aan bod; hij werd als ernstig computerverslaafd getypeerd. De R. werd nagenoeg conform de eis van de officier van justitie veroordeeld tot twaalf maanden cel waarvan acht voorwaardelijk. Omdat de hacker echter al sinds begin april in voorarrest zit, hoeft hij geen verdere straf uit te zitten.
[Reactie gewijzigd door .oisyn op woensdag 1 augustus 2007 11:48]
Uhm, dan is een computer toch typisch met het internet verbonden, of ben ik nou gek? Of er nou een VPN of een firewall tussenzit maakt niet zo heel veel uit. Beide system zijn mogelijk kwetsbaar. Het enige wat je kunt doen is de code repository fysiek afsluiten van het internet, maar dat is gewoon enorm onhandig, want dat betekent dat de developers die moeten werken met de code ook niet met het internet verbonden mogen zijn (anders is er alsnog een link)Gedistribueerd bedrijf, alla, maar daar zijn VPN-oplossingen voor.
Get your facts straightDat iemand via een lek in een website er uiteindelijk in slaagt de source te bemachtigen klopt op meerdere fronten niet. "Bestanden met inlognamen en wachtwoorden voor toegang tot de testversie van het spel" is al zoiets, dan vraag je om problemen.
Er staat dus nergens dat hij via de webserver de code heeft bemachtigd.Ook van de andere systemen waar de man binnendrong zou de beveiliging zwak zijn geweest, wat volgens de rechter evenwel geen excuus was voor de actie. Van spelontwikkelaar Zenimax en beveiligingsbedrijf Inca Internet wist de man code te ontfutselen.
Ja, maar om met Orwell te spreken, sommige systemen zijn kwetsbaarder dan andere. Een VPN met gedegen beveiliging (tokens e.d.) is al een aanzienlijk hogere drempel dan een computer met de source die ergens aan het Internet hangt en met een firewall beveiligd wordt, waar verder wel Jan en alleman op kunnen inloggen.Uhm, dan is een computer toch typisch met het internet verbonden, of ben ik nou gek? Of er nou een VPN of een firewall tussenzit maakt niet zo heel veel uit. Beide system zijn mogelijk kwetsbaar.
Ik zal mijn feiten recht krijgen als jij niet over de feiten heenleest. :-) Een bestand waar gebruikersnamen en wachtwoorden in staan? Hallo? Ook het uitlekken van testversies (al zijn het dan binaries) lijkt me nou niet bepaald onschadelijk.Get your facts straight. Dat testversies (dus geen code, maar binaries) via een webserver verspreid worden, beveiligd met useraccounts, is toch niet zo heel erg raar, of wel?
Da's dan wel weer waar. Uit het artikel is niet op te maken of de informatie die via de gekraakte webserver was verkregen heeft geholpen om verdere toegang te krijgen, maar dat had ik dus stilzwijgend aangenomen. Het is echter niet onmogelijk dat die kraakjes los van elkaar staan.Er staat dus nergens dat hij via de webserver de code heeft bemachtigd.
[Reactie gewijzigd door MneoreJ op woensdag 1 augustus 2007 12:38]
Jij denkt dat een database zijn data niet in bestanden opslaat?Ik zal mijn feiten recht krijgen als jij niet over de feiten heenleest. :-) Een bestand waar gebruikersnamen en wachtwoorden in staan? Hallo? Ook het uitlekken van testversies (al zijn het dan binaries) lijkt me nou niet bepaald onschadelijk.
[Reactie gewijzigd door elmuerte op woensdag 1 augustus 2007 12:27]
[Reactie gewijzigd door Str1ngS op woensdag 1 augustus 2007 11:13]
Nee hoor, hij mag gelijk naar huis omdat hij zijn straf al in voorarrest heeft uitgezeten.Tis maar 4 maanden hoor
En het is ook niet zo dat wij van die achterlijk wreede gevangenissen hebben. Integendeel, deze jongen krijgt vast een cel waar meer licht in zal vallen dan in zijn eigen kamer
Maar hij zal vast geen internet verbinding hebben en dat zal voor hem een beste straf zijnhij werd als ernstig computerverslaafd getypeerd
[Reactie gewijzigd door ParaNoya op woensdag 1 augustus 2007 12:01]
Het is misschien niet zo slim om je fiets daar zonder slot neer te zetten, maar dat maakt het stelen van die fiets niet minder strafbaar.Men neme 1 fiets zonder slot en 1 buurt met veel criminaliteit. Men late de fiets staan en zien de volgende dag dat hij gestolen is. Je mag dan wel geen fietsen stelen, met of zonder slot, maar het is wel "eigen schuld, dikke bult!"
Als je allemaal lekken hebt op je server is het wachten tot er iemand naar binnen komt "lopen". Het blijft illegaal, maar er is genoeg beveiliging en als je daar niet voor kiest loop je meer risico.
Dat zou vergelijkbaar zijn met een fietsendief niet vervolgen omdat een fiets niet (goed) op slot stond. Ik snap echt niet waarom jij zegt dat je die dief dan maar helemaal moet laten lopen.Het is wel illegaal, maar ik vind niet dat de bedrijven een schadeclaim moeten indienen.
Bull. Dat heet huisvredebreuk, een huis is geen openbare gelegenheid, en ook geen gelegenheid waarvan je normaal gesproken kunt aannemen dat die voor publiek toegankelijk is wanneer het niet is afgesloten, zoals een winkel of een restaurant. Je mag zelfs niet zonder toestemming iemands tuin in lopen als er een tuinhek staat.als mijn deur open staat mag je volgens de wet naar binnen lopen.
Art. 461 Wetboek van strafrechtHij die, zonder daartoe gerechtigd te zijn, zich op eens anders grond waarvan de toegang op een voor hem blijkbare wijze door de rechthebbende is verboden, bevindt of daar vee laat lopen, wordt gestraft met een geldboete van de eerste categorie.
Art. 138 Wetboek van strafrechtHij die een woning, besloten lokaal of erf, dat bij een ander in gebruik is, wederrechtelijk binnendringt of weigert te verlaten.
Klopt, en dat houdt in dat je bestanden waarvan je redelijkerwijs had kunnen aannemen dat ze niet ter openbaring zijn aangeboden niet door jou mogen worden ingezien. Gebruik maken van een lek vereist een actie van jouw kant, waarmee je expliciet probeert om deze bestanden wél in te zien. Dat is dus strafbaar.In de wet hebben we tegenwoordig ook computervredebreuk
[Reactie gewijzigd door Iknik op woensdag 1 augustus 2007 22:23]
[Reactie gewijzigd door marquis op woensdag 1 augustus 2007 11:59]
[Reactie gewijzigd door DeTeraarist op donderdag 2 augustus 2007 16:07]
[Reactie gewijzigd door XplodingForce op woensdag 1 augustus 2007 11:32]
En dat wikipedia iets zegt over de term Cracker, betekend ook niet dat het gelijk goed is.Dat van Dale iets zegt over een term in de computergemeenschap, hoeft niet direct te betekenen dat dat de goede term is.
[Reactie gewijzigd door Spyware op woensdag 1 augustus 2007 11:32]
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True