¿Pueden los hackers Heartbleed ser condenados? Por ejemplo, este tipo: los canadienses arrestan a un hacker Heartbleed

Creo que esto es realmente mejor explicado por un abogado.

En cierto sentido, lo que hizo fue definitivamente violar la ley. HIZO piratear el sistema, porque explotó una vulnerabilidad, esto no fue para lo que OpenSSL fue diseñado.

En cualquier error / falla / vulnerabilidad, el servidor devuelve voluntariamente los datos al solicitante / “hacker”, eso es lo que lo convierte en una vulnerabilidad. Entonces, ¿debemos decir que si ejecuto una inyección SQL en su sitio, no “pirateé” porque usted SQL Server voluntariamente me dio la información? ¿O deberíamos ir más allá, y si soy un contratista del Pentágono y tengo acceso a sus servidores y copio datos de misiles nucleares en una memoria USB, su servidor me lo dio de buena gana?

El hecho es que cada vez que omite la funcionalidad pública para explotar una vulnerabilidad o un error, está violando una ley, a menos que esté realizando pruebas / auditorías de seguridad. Ahora, en qué medida es muy cuestionable / subjetivo, ¿se debe cobrar a la persona solo cuando hay una pérdida monetaria? Cuando hay información confidencial expuesta? ¿A que niveles? El marco legal no está realmente allí, y con la forma en que se mueve la tecnología, probablemente nunca estará allí.

En este caso no se trata de cómo accedió a él, sino de mirar los datos privados. Robar información privada es infringir la ley, independientemente de lo fácil que sea y esto realmente encaja perfectamente en el “pirateo”, ya que está utilizando un método poco ortodoxo para extraer información que no debería estar disponible normalmente.

Es lo mismo si vas a un edificio de oficinas y encuentras un montón de información confidencial en una habitación sin llave y decides tomarla. No tienes permiso, así que está robando. No importa si solo está sentado afuera.

El hecho de que pueda hacer algo no significa que sea correcto o legal hacerlo.

Bueno, si alguien fuera condenado por algún delito contra la privacidad pública, entonces también sería razonable esperar un cargo contra la NSA (todos ellos) por su parte de usar ilegalmente dicha información para espiar ilegalmente a ciudadanos respetuosos de la ley en promedio .

Creo que todavía puede ser abofeteado con algunos cargos por cargos no autorizados, pero si sus abogados valen algo, se irá como un hombre libre.