neprihlásený Streda, 4. marca 2026, dnes má meniny Kazimír
USA odsúdili muža na 3.5 roka za získanie email adries cez verejne prístupné stránky

DSL.sk, 20.3.2013


Federálna sudkyňa v New Jersey v USA sa v pondelok postarala o jedno z najkontroverznejších súdnych rozhodnutí v USA v oblasti počítačovej bezpečnosti, keď odsúdila 27-ročného Andrewa Auernheimera na 41 mesiacov väzenia za priestupok zďaleka nezodpovedajúci tomuto trestu.

Andrew Auernheimer spolu s ďalším obvineným Danielom Spitlerom v júni 2010 objavili podľa dostupných informácií na verejne dostupných webových serveroch mobilného operátora AT&T URL pre API, ktoré pre ICC-ID číslo platnej SIM karty zákazníka AT&T vracalo emailovú adresu zákazníka.

API evidentne fungovalo pre zákazníkov novovydaného iPadu a AT&T ho používala na zjednodušenie prvého prístupu týmito zákazníkmi.

Auernheimer a Spitler použili API skúšaním možných ICC-ID čísiel a získali zrejme 114 tisíc emailových adries majiteľov iPadu. Podľa dostupných informácií tieto adresy poskytli len médiám a žiadnym spôsobom ich nezneužili.

Podľa dostupných informácií Auernheimer a Spitler nevyužili žiadnu bezpečnostnú zraniteľnosť na serveroch AT&T a nikdy na nich nespustili vlastný kód. Napriek tomu bol Auernheimer v novembri porotou usvedčený z konšpirácie za účelom neautorizovaného prístupu k počítaču a podvodu v súvislosti s osobnými údajmi a v pondelok sudkyňou odsúdený na 41 mesiacov väzenia a náhradu škody pre AT&T vo výške 73 tisíc dolárov.

Spitler sa ešte v roku 2011 k týmto porušeniam zákona priznal, o jeho treste bude súd ešte len rozhodovať.

K mimoriadne kontroverznému rozsudku prichádza potom, ako v januári spáchal samovraždu Aaron Swartz obvinený za stiahnutia množstva článkov z databázy vedeckých článkov JSTOR, zrejme za účelom ich zverejnenia. Swartz bol zatknutý v januári 2011 predtým, ako články zverejnil, a následne obvinený prokuratúrou okrem iného z počítačového podvodu a nezákonného získania informácií. Prípad sa nedostal pred súd, Swartz spáchal samovraždu v čase jednania o prípadnej dohode a treste.



Najnovšie články:

Apple uviedla očakávaný výrazne lacnejší MacBook
NASA našla problém na rakete SLS, ľudia by mohli letieť k Mesiacu v apríli
Seagate dodáva už 44 TB disky
Slovensko.sk bude opäť dva dni vypnuté
Chrome bude mať novú hlavnú verziu každé dva týždne
Ministerstvo vnútra má väčšie IT problémy, nefungujú mu evidencie a klientské centrá
Časť Kanady zrušila posúvanie času, už od tohto roka
Slovensko.sk má výpadok, nedá sa prihlasovať pomocou eID
Smartfóny Motorola budú oficiálne podporovať GrapheneOS, bezpečnejší Android
Skylink má neštandardne dlhú odstávku systému


Diskusia:
                               
 

V Číne by dostal počítač a nech hackuje Amíkov...
Odpovedať Známka: 8.8 Hodnotiť:
 

Nejde mi do hlavy, ako ho ta zenska mohla odsudit, kedze AT&T to API zverejnila bez hocijakej ochrany. Ved to je normalne servisa ako ostatne ine.
Odpovedať Známka: 9.1 Hodnotiť:
 

tak daky trest by dostat mal, lebo nepovolene ziskaval email adresy zakaznikov, ale urcite nie 3.5 roka, skor len daku pokutu, hold na kazdeho ina spravodlivost asi podla konta a sympatii sudkine ;-)
Odpovedať Známka: -5.7 Hodnotiť:
 

Hmm to je uplne rovnake, ako dostat pokutu za zapisanie si spz-tiek aut a adries kde dane auto stoji. Tiez to moze kazdy spravit, nikto to nezakaze, ale mat takuto databazu sa da aj zneuzit. V kazdom pripade nechapem, preco za samotne ziskanie tychto informacii by mal byt trest.
Resp. ak uz silou-mocou trestat, tak kde dat hranicu povolene/zakazane?
Odpovedať Známka: 8.9 Hodnotiť:
 

Spravne .. pokutu mal dostat AT&T za zverejnenie e-mailovych adries ..
Odpovedať Známka: 9.0 Hodnotiť:
 

dobra databaza emailov solventnych zakaznikov, uz len im posielat spam na platene app alebo prislusenstvo pre ipad :)
Odpovedať Známka: 7.8 Hodnotiť:
 

a kedze to neurobili, tak to mohla sudkyna zohladnit
Odpovedať Známka: 8.4 Hodnotiť:
 

a kedze to neurobili, dostal len 41 mesiacov vezenia
Odpovedať Známka: -0.3 Hodnotiť:
 

Až tak by som to negeneralizoval na "solventných zákazníkov", keďže v USA je lacnejší a po druhé ho tam má hociktoré dieťa. Cielenie reklamy na "veci" na iPad by to určite bolo. Len to pomenovania databázy "solventných" je blbosť.
Odpovedať Známka: 4.4 Hodnotiť:
 

nechapem ako jej to moze prejst takato demencia, proste zena ktora nema ani tusenie o com bol sud a rozhodla sa len tak, lebo si myslia ze su to temni hackery.
Odpovedať Známka: 9.1 Hodnotiť:
 

Jersey Shore v porote asi rozhodlo o vine, sudkina to ale zaklincovala vymeranym trestom.
Odpovedať Známka: 5.7 Hodnotiť:
 

A u nas za vrazdu mladeho chlapca dostala napichana duta holohlava svina 5 rokov. Radost tu zit, pochvaluju si kriminalnici
Odpovedať Známka: 7.9 Hodnotiť:
 

neviem na aký prípad narážaš, ale za vraždu nemohol dostať 5 rokov tak nezavádzaj tu verejnosť:
§ 145
Vražda
(1) Kto iného úmyselne usmrtí, potrestá sa odňatím slobody na pätnásť rokov až dvadsať rokov.
Odpovedať Známka: -6.5 Hodnotiť:
 

Videl som to v správach, dvoch chlapcov napadol holohlavý napichanec, jeden sa zastal svojho kamaráta a zato mu útočník uštedril smrteľnú ranu, ktorej po niekoľkých hodinách v nemocnici zomrel. Dostal 5 rokov, z navrhovaných 3-och. Napísal som to len tak na margo, že v USA 3,5 roka za emaily a u nás 5 rokov za život.
Odpovedať Známka: 5.8 Hodnotiť:
 

Ale to nie je vrazda.
Odpovedať Známka: 0.6 Hodnotiť:
 

Ty si pravnik predpokladam. Nikto iny nema taku hrosiu kozu aby povedal na zabitie cloveka ze to nie je vrazda, lebo to nesplna bla bla bla... pravnicke klucky
Odpovedať Známka: 4.1 Hodnotiť:
 

ked sa s niekym pobijes a on umrie potom si spomen na to co je definicia vrazdy
Odpovedať Známka: 5.4 Hodnotiť:
 

did i ever tell you the definition of insanity
Odpovedať Známka: 3.3 Hodnotiť:
 

Jedna vec je bitka stylu "ferovka". Ked sa ludia proste chcu kvoli niecomu pobit vzajomne. A nie ked pride k tebe nejaky naruseny jedinec ktory ta zmlati a ty to neprezijes. Potom to je vrazda, mozno nie podla pravnikov ale v skutocnosti to vrazda je. Clovek by mal byt zodpoveny za svoje ciny a nie mysliet si ze mozem vsetko!
Odpovedať Známka: 4.5 Hodnotiť:
 

Picovina to co pises. Nas trestny zakon toto definuje ako tazke ublizenie na zdravi s nasledkom smrti. Okrem toho existuje aj usmrtenie a vrazda. Vsetko je konkretne rozpisane. Tak sa tu nestrapnujte vlastnymi idiotskymi definiciami.
Odpovedať Známka: -1.1 Hodnotiť:
 

konkretnejsie pod pojmom usmrtenie som mal na mysli trestny cin zabitia, ktory moze pramenit z nedbanlivosti.
Odpovedať Známka: -5.0 Hodnotiť:
 

Vsak ked ta takto niekto zabije uz vidim ako tvoji znami im drukuju ze to bola nedbanlivost. Ja stale vravim ze sa tu niekto opiera o pravnicke definicie, ktore su casto chore a sam musis vidiet ako su ludia stym spokony. Ty si asi jedina vynimka. Preto vravim musis byt pravnik alebo mas hrosiu kozu. Chod povedat matke ze to nebola vrazda ale iba nedbanlivost. Ked si to na nete tak skvelo obhajil, myslim si ze toto bude pre teba velmi jednoduche. Sme ludia a nie stroje, len to niekomu nedochadza...
Odpovedať Známka: 2.5 Hodnotiť:
 

To nie sú "právnické kľučky" ale zákon. To že niektoré nuancie nevnímaš je ale tvoj problém.

To je niečo podobné ako frézka a fréza.
Znie to podobne ale jedno je nástroj a druhé zariadenie ktoré s tým nástrojom pracuje a drvivá väčšina "nestrojárov" ich na 99percent pomenuje presne naopak.
Odpovedať Známka: -2.0 Hodnotiť:
 

Videl som to v správach, dvoch chlapcov napadol holohlavý napichanec, jeden sa zastal svojho kamaráta a zato mu útočník uštedril smrteľnú ranu, ktorej po niekoľkých hodinách v nemocnici zomrel. Dostal 5 rokov, z navrhovaných 3-och. Napísal som to len tak na margo, že v USA 3,5 roka za emaily a u nás 5 rokov za život.
Odpovedať Známka: 0.8 Hodnotiť:
 

Dal som si tú námahu:
V článku sa píše 3, no nakoniec to bolo 5.
http://dopice.sk/5qi

Odpovedať Známka: 5.6 Hodnotiť:
 

no vidíš takže,
1) nikde v článku nie je spomenutá vražda, ani len slovo vražda
2) podľa mňa majú v článku chybu, kde píšu "Sudca nepristúpil na zmenu kvalifikácie skutku, Filipa odsúdil za zabitie a nie za usmrtenie tak, ako to chcela obhajoba.", podľa mňa to malo byť naopak:
Zabitie
§ 147
(1) Kto v úmysle spôsobiť ťažkú ujmu na zdraví inému z nedbanlivosti spôsobí smrť, potrestá sa odňatím slobody na sedem rokov až desať rokov.
§ 149
Usmrtenie
(1) Kto inému z nedbanlivosti spôsobí smrť, potrestá sa odňatím slobody až na tri roky.
3) rovnaký § (usmrtenie) sa používa pri dopravných nehodách keď niekto zomrie. Hádam nechceš porovnávať takú situáciu s tou keď niekto úmyselne niekoho zabije. V tomto prípade to bolo tiež tak, útočník ho nechcel zabiť.
4) aj mne sa to zdá málo, aj keď to bolo neúmyselné mohol súd skutok prekvalifikovať na zabitie, určite nie však na vraždu, ale to je len môj osobný názor
Odpovedať Známka: -2.5 Hodnotiť:
 

Neumyselne ho napadol. Cize chces povedat ze nevedel ze ho ide napadnut? Ze sa iba otocil a nechciac ho udrel? To musia byt ine svinstva cim sa toto argumentuje na sude.
Odpovedať Známka: 1.7 Hodnotiť:
 

"Neumyselne ho napadol." - vytahujes si vyroky z riti a odpovedas s nimi nahodnym ludom? V jeho prispevku sa nic take nespomina.
Odpovedať Známka: -5.0 Hodnotiť:
 

...a ked nedajbože kopneš policajta pri výkone služby do nohy..skoro 12 rokov...

Na SVK je to tak.

P.S. Ale aj tak ma zaujalo, že ten druhý chudák, ktorý sa zasamovraždil.., ani neuverejnil stiahnuté práce a už si hodil mašľu?

Nech sa nikto nehnevá, ked dám na net nejaké udaje a nezabezpečím si to, stále som v tom, že je to verejné, či nyee?

Al.si tu prácu napíšem na pc a staihnem do cd, či kľúča, ale nenechám ju vycapenú. Svet sa musel zblazniť, za blbosti cmiter, za ešte väčšia sloboda.
Odpovedať Známka: 7.3 Hodnotiť:
 

...a ked nedajbože kopneš policajta pri výkone služby do nohy..skoro 12 rokov...

Na SVK je to tak.

P.S. Ale aj tak ma zaujalo, že ten druhý chudák, ktorý sa zasamovraždil.., ani neuverejnil stiahnuté práce a už si hodil mašľu?

Nech sa nikto nehnevá, ked dám na net nejaké udaje a nezabezpečím si to, stále som v tom, že je to verejné, či nyee?

Al.si tu prácu napíšem na pc a staihnem do cd, či kľúča, ale nenechám ju vycapenú. Svet sa musel zblazniť, za blbosti cmiter, za ešte väčšie sloboda.
Odpovedať Známka: -5.0 Hodnotiť:
 

cize defacto, ci dejure, ak dam "copy email address" tak som kriminalnik?
podal by som zalobu na tu neukojenu sudkynu, ze je spammer, lebo minimalne raz odoslala email, a kedze zeny trepu piate cez deviate, tak sa musi odsudit aj sama a spachat samovrazdu.
Odpovedať Známka: 6.4 Hodnotiť:
 

no, bacha treba davat ked hladate nejaky kontakt na nete a skopirujete si emailovu adresu, lebo pojdete za mreze. A google by mal tiez byt potrestany lebo indexuje emailove adresy a asistuje nam k tym k pachaniu pocitacovej kriminality.
Odpovedať Známka: 5.2 Hodnotiť:
 

co s touto kriminalitou kopirovania adries urobime?
Napiseme sudny rozkaz na W3C, nech upravia standarty prehliadacov aby ked user ide skopirovat email adresu, nech dostane ERROR s americkym orlom ze je kriminalnik a nech to automaticky notifikuje FBI a urobia vyjazd na pachatela.
Alebo este lepsie, nech ma kazdy prehliadac v sebe regularny vyraz ktory bude skryvat vsetky emailove adresy.
Odpovedať Známka: 7.6 Hodnotiť:
 

nieje to trochu na hlavu? nemala nahodou dostat pokutu AT&T za to, ze nedostatocne chranila udaje svojich klientov???
Odpovedať Známka: 9.1 Hodnotiť:
 

jasne ze mala, ale hlupa pravnicka ti da argument ze to je ako ked nechas otvorene auto, nemas ho ukradnut. Ale dobry pravnik by jej povedal ze to je neadekvatne porovnavat s kradezou nezabezpeceneho auta, kedze uzivatel na webe moze byt uvedeny do omylu ze dane informacie su zverejnene danou spolocnostou schvalne, nakolko nevie rozlisit ci ide o chybu spolocnosti ze danu vec publikovala a teda je verejna, nieje nijako zabezpecena a uzivatel nezneuzil ziadne bezpecnostne diery a neobisiel ziadne mechanizmy na znepristupnenie obsahu...
Odpovedať Známka: 7.9 Hodnotiť:
 

Tak, tak.
Odpovedať Známka: 0.0 Hodnotiť:
 

Nikto z vas co tu kritizuju rozhodnutie sudkyne sa nespytal naco im bolo 114 tisic adries? Ak len nasli zranitelnost a potencialne nebezpecenstvo zneuzitia stranky AT&T, preco na to neupozornili AT&T po prvyhc povedzme tisic ziskanych adresach? Alebo v tomto pri[pade stacilo po prvych 10 (je zrejme na prvy pohlad naco sa to da znezuit). Zrejme jediny a pravy dovod, preco nestihli dokoncit zamyslane je to, ze ich chytili.
Odpovedať Známka: -6.6 Hodnotiť:
 

naco im bolo 114 tisic adries?
proti otazka:
naco ti je telefonny zoznam?
Odpovedať Známka: 8.2 Hodnotiť:
 

dementnejsie prirovnanie som uz dlho nevidel
Odpovedať Známka: -7.9 Hodnotiť:
 

k popisu API nebol ziaden text, mohli si to chciet vytlacit a urobit si z toho tapety doma. Povazovat to ako Free lorem ipsum.
Odpovedať Známka: 7.7 Hodnotiť:
 

A kolko by bolo ok :), 1000? A 1001 uz je vela :)? Vsak to hadam nerobil rucne, to by sa narobil :). Mal pravnikovi povedat, ze chcel len 3 skusit, ale ze sa mu F5 zasekol a uz to "jelo" :D. Vsetci kupuju tote IDS abo podobne pi...ny a ani nie su schopny zistit, ze im z jednej (mozno z dvoch) IP ktosi hitne 114 tisic krat nejake URL (za den alebo dva), este dobre, ze to netahal moc rychlo a neskopol im tu webku, to by ho zavreli na 200 rokov ...
Lepsie uz to "API" mphli napisat tak, ze tam mali dat rovno pridat interval :) ....



Odpovedať Známka: 5.0 Hodnotiť:
 

Edit:
"schopni"
a
"...."API" mohli napisat len tak, ze tam mali dat rovno interval ...."
Odpovedať Známka: 0.0 Hodnotiť:
 

S adresami sa normalne obchoduje, email nie je ani osobny udaj, amikom uz jebe, ta sudkyna je urcite spatna, zakomplexovana z toho ze ju nechce pretiahnut ani pes. Amikom jebe, je to prijebany narod zodpovedny za najvaciu genocidu v dejinach, do kazdeho a vsetkeho sa miesaju, rozputavaju vojny, su to smejdi.
Odpovedať Známka: 7.4 Hodnotiť:
 

Handričkou.
Odpovedať Známka: -2.0 Hodnotiť:
 

nebol tam nahodou Harabin skolit sudcov ?to uz je vazne na hlavu,AT&T neochranila svojich zakaznikov a do basy ide clovek ktory na to poukazal!!!!vyzera to tak ze sudca a at&t tahalo za jeden povraz,nikdy by som nebol povedal ze ameirka sa bude ucit od nas :-)
Odpovedať Známka: 7.0 Hodnotiť:
 

Harabin ma ine starosti, hlavne ako rozvazat svoju rodinu v limuzinach za nase peniaze, ako keby nemal nato, aby nakupil svojej rodine auta a musime sa na rozvazanie rit jeho rodiny skladat vsetci.
Odpovedať Známka: 2.9 Hodnotiť:
 

... šmirgľom!!!
Odpovedať Známka: 1.1 Hodnotiť:
 

Harabin v USA?
Odpovedať Známka: 0.0 Hodnotiť:
 

Jediny kto tu mal dostat trest je AT&T za nedostatocne zabezpecenie udajov. Kazdeho druheho debila napadne napisat 10 riadkovy skript ktory vyskusa vsetky mozne cisla.
Odpovedať Známka: 5.6 Hodnotiť:
 

Mi to pride, ze americania zacinaju mat psychicku poruchu, ktora zapricinuje, ze niesu schopni pouzivat zdravy rozum. Nie vsetci, ale vela ich je takych ktorym politicka korektnost a podobne picoviny uplne dodrbali myslenie.
Odpovedať Známka: 8.3 Hodnotiť:
 

Jako urcite sa da nazvat hackerom kedze i ked chyba v kode bola verejna ale bola to "chyba" ktoru zneuzil. I ked 3.5roka je podla mna zato vela skor mal dostat len podmienku alebo pol roka nepodmienecne...a to by pravdepodobne aj dostal ak by neslo o AT&T tak velky gigant ako at&t si nemoze dovolit aby si z nich niekto spravil dobry den...
Odpovedať Známka: 0.0 Hodnotiť:
 

aka chyba ? kde bola chyba ? a ake zneuzitie ?
Vies co je API ?
Odpovedať Známka: 7.1 Hodnotiť:
 

Hackerský útok na tú sudkyňu...
Ja byť majiteľom jednej z tých získaných mailových adries, tak zažalujem at&t
Odpovedať Známka: 5.6 Hodnotiť:
 

Sam podobnim sposobom ziskavam maily na slovensku. Z legalneho citania internetovych stranok, znamena to ze mi hrozi trest 3.5 roka odnatia slobody zato ze zhromazdujem verejne dostupne informacie? To uz co je za cenzuru toto? To je horsie hadam ako za komunistov.
Odpovedať Známka: 4.0 Hodnotiť:
 

daleko horsie. Dnes v USA vladne tvrdy fasisticky rezim a onedlho uz zacnu vyuzivat tie koncentraky co nedavno postavili.

USA: kedysi koliska slobody, dnes najzadlzenejsi "stat", ktory zije uz len vdaka tomu, ze parazituje na inych statoch, ktore zadlzuje. A boji sa vlastnych obcanov.
Odpovedať Známka: 6.7 Hodnotiť:
 

mohli by podobne odsudit ten automat co mi uz 2 krat vyvolaval na telefon s ponukou nejakeho telekomunikacneho produktu.
Odpovedať Známka: 8.7 Hodnotiť:
 

mne sa aj tak rata ten, co sa zasamovrazdil. Zrejme sa zlakol ked si precital co objavil. Alebo sa zlakli ini ?
Odpovedať Známka: 5.0 Hodnotiť:
 

Predstav si situaciu, ze si vysoko inteligentny clovek a chces aby rozne vedecke studie (boli to informacie z univerzity MIT) zverejnene medzi ludi. Podari sa ti nejake tie informacie ziskat a ako nahle ich ides zverejnit tak z teba urobia najvatsieho zlocinca. Idu ti znicit zivot vysokym trestom vo vazeni a aj tym zapisom zlocinca do trestneho registra. To cele si robil len kvoli ostatnym aby mali pristup k tym "utajovanym vedeckym pracam". Nemas z toho ani korunu. Typicky priklad nebezpecneho zlocinca v nasej spolocnosti...

"Schwartz čelil obvineniu z federálnych počítačových podvodov a mohol byť odsúdený až na 35 rokov väzenia."


Odpovedať Známka: 8.3 Hodnotiť:
 

http://www.adidasjashoes.com/ http://www.adidasjpshoes.com/ http://www.adidasjashoe.com/ http://www.nikeshoeja.com/ http://www.nikejashoes.com/ http://www.nikeshoesja.com/
Odpovedať Hodnotiť:
 

In the same situation if we talk about fashion boots, they should have been adequate. <a href=http://www.ylmulberryoutlet.co.uk/>mulberry outlet uk</a>

<a href=http://www.bynikeairmax2012.com/>2012 air max</a> You should feel good and they will give you the sense of something new and being in fashion.


Odpovedať Hodnotiť:

Pridať komentár