Inderdaad heb je gelijk dat dit ook Juridisch een moeilijk onderwerp is, en het woord hacker in de maatschappij algemeen verkeerd is begrepen. Buiten dat ik denk dat dit een script kiddy is geweest die met Backtrack waarschijnlijk een aantal Meta-expoits heeft losgelaten. Zijn de woorden hacker en cracker een beetje verwatered. Waardoor iedereen bij hacker gelijk aan boosaardig denk en de ter Ethical Hacker over het algemeen betekend dat je security doet.
Wat deze jongen heeft gedaan hoe dan ook en met welke beste bedoelingen misschien dan ook is geen ethical hack. Bij een Ethical hack beschrijf je het mogelijk probleem en de methodiek die je gebruikt en kopieer je nooit en te nimmer data van een bedrijf. Ook niet als het bedrijf je vraagt hun systemen te testen, en het is alleen een Ethical Hack als het bedrijf je vraagt het systeem te testen. (Tuurlijk zorg je dat je in de KvK checked of de persoon teken bevoegd is en in welke mate hier heb ik inderdaad Advocaten voor)
An ethical hacker is usually employed by an organization who trusts him or her to attempt to penetrate networks and/or computer systems, using the same methods as a hacker, for the purpose of finding and fixing computer security vulnerabilities. Unauthorized hacking (i.e., gaining access to computer systems without prior authorization from the owner) is a crime in most countries, but penetration testing done by request of the owner of the targeted system(s) or network(s) is not.
NASA heeft geen toestemming gegeven -> dit is geen Ethical hack.
Dus mijn punt 1 was je hebt geen data nodig om een hack of exploit te bewijzen. Dit doen dus alleen "Hackers" die meer willen dan alleen een security leak dichten.
Ik test zoiezo niet ongevraagd systemen van bedrijven met exploits. Dit kan je inderdaad alles koste wat je hebt en ik ben gekke henkie niet.
Dan zeg je je moet bedrijven niet helpen. Als ik toevallig iets zie wat mij aanduid dat er problemen zijn. En ik gaf een heel simpel voorbeel het kan ook iets zijn als ik op een bladzijde een sql error krijg die mij aanduidt dat ze een bepaalde versie van software draaien waar ik bugs van weet etc. Dan stel ik het bedrijf inderdaad op de hoogte. Ik heb dan niets anders juridisch gedaan dan een aangeboden bladzijde opgrvraagd. Ik ga niet testen of het zo is. Ik zeg alleen deze melding doet me vermoeden dat je die versie van drupal gebruikt of die versie van mysql of dat je bladiebla doet.
Ik kopieer de melding, eventeel een artikel verwijzing met de betreffende exploit en wijs het bedrijf op de mogelijkheden. Ik ga dus niet testen of ik het kan of dat ik dingen informatie kan kopieren.
Ik help daar niet perse het bedrijf mee, maar ook de klanten van het bedrijf zodat we allemaal wat veiliger zijn. En als ik het tegen kom is het voor mij 5 minuten werk.
Ik help ook andere mensen met computers al verzwijg ik soms dat ik in de IT werk, geeft me wat meer rust op verjaardags feestjes
Ik zei daarbij dat als je screenshots maakt en dus informatie kopieert je de kans hebt dat je strafbaar bent.
Vaak is het geven van een url voldoende.
Als het iets dringenst is als een mysql password dan kies ik er voor even te bellen.
Mooi dat je vrijwilligers werk doet, ben zelf een ex blauwe barret, heb wat voor ontwikkelings organistaies gewerkt, 5 geadopteerde kinderen in africa, een school in india etc en alles kost me minder dan me advocaten kantoor

Maar wat iemand precies doet etc is een beetje besides the point.
Ik heb ook wel genoeg levenservaring om te weten dat recht en rechtvaardigheid ver uit mekaar liggen . In sommige landen het het rechts van de sterkste is en in sommige het recht van de rijkste omdat ie 3 jaar tot die bodem procedures die advocaten kan betalen en links en rechts beslag op wordt gelegd.
En ik vindt dat als je data kopieert en op je website zet (buiten dat je een rund bent) je gestraft mag worden want dan pronk je met je diefstal. En ik vindt de straf ook nog buiten de geldboete erg laag, al weet ik niet goed wat je met computers nerds moet doen ze in een gevangenis met criminelen van andere aard lijkt me ook een beetje overdreven. Maar voorwaardelijk vindt ik ook wel weer makkelijk.
In elk geval dat je kan inbreken betekend niet dat je het mag. Ook al is het digitaal. Je roept om recht maar als ik sterker ben en iemand in elkaar kan slaan mag het toch ook niet. Zo moeilijk is het niet een beetje fatsoen te houden in de wereld.
En ik heb ook wel een kattekwaad uitgehaald en een paar fietssloten open maken en wisselen met die van de buren om te kijken of ik het kon toen ik 14 was. Ik heb zijn leeftijd niet opgezocht maar ik vindt wel dat je een beetje rekening mag houden dat sommige mensen volwassen moeten worden en als tiener het leuk is als je iets kan.
En dus nee je moet altijd proberen de put te dempen voordat het kalf verdrinkt want je hebt niet de (boer) direct ermee (indirect 1 van ze kalven kwijt) maar dus het kalf. De eindgebruiker die de bank met zijn centjes vertrouwd. Sony met zijn gegevens etc etc.
dus
1) kopieer niets (steel niet van anderen)
2) wijs mensen op hun fouten, ik heb er ook genoeg en leer graag van anderen
3) wie goed doet komt misschien goed tegemoet, en als dat niet zo is en ik me huis kwijt ben hoop ik dat iemand me een bruine boterham geeft.