quarta-feira, 23 de outubro de 2013

Chamar-se um "hacker", perder o seu quarto direito Emenda contra ataques


Livre Regcast: Nuvem da Microsoft OS


Um tribunal distrital dos EUA decidiu que ninguém chamando-se um "hacker" perde suas proteções da Quarta Emenda contra buscas e apreensões de propriedade.


O tribunal de Idaho decidiu que o computador de um desenvolvedor de software pode ser apreendido sem ele ser notificado principalmente porque seu site declarou: "Nós gostamos de coisas de hackers e não quero parar."







A decisão [ PDF ] desceu em um caso apresentado por Battelle Aliança de Energia contra ex-empregado Corey Thuen e sua empresa Southfork Segurança .


Thuen, enquanto trabalhava para Battelle , ajudou a desenvolver hoje um aplicativo conhecido como Sophia, que dispara alertas se detectar equipamentos de controle industrial sob ataque eletrônico. Battelle - que foi encarregado de se aprimorar o segurança do computador de usinas de energia elétrica dos EUA, fontes de energia e outros locais críticos - queria licenciar esta tecnologia, mas Thuen esperava para abrir o código fonte, de acordo com os autores.


Sophia, que estava em desenvolvimento desde 2009, foram submetidos a testes em 2012 e atraiu a atenção de empresas de energia.


Thuen deixou Battelle antes da criação de Segurança Southfork. De acordo com Battelle, Southfork Segurança concorreu com outras empresas para licenciar Sophia de Battelle antes de retirar em abril de 2013, um mês antes de um equipamento chamado NexDefense foi concedido o direito de negociar uma licença comercial exclusivo.


Por volta da mesma época, em Maio de 2013, Southfork Segurança começou a comercializar um programa de "consciência situacional" chamado Visdom que Battelle alega é uma imitação de Sophia.


Battelle Energy Alliance Theun processou, alegando que Visdom foi baseado no código roubado, e acusou Southfork e Thuen de violação de direitos autorais, segredos comerciais apropriação indébita e quebra de contrato, entre outras alegações, de acordo com documentos legais vistos pelo The Register.


O que eleva o caso de um run-of-the-mill disputa de propriedade intelectual é que Battelle convenceu o tribunal para lhe permitir apreender o computador de Thuen para copiar seus arquivos. O tribunal distrital decidiu que o programador tem as habilidades, como um "hacker", para liberar o código contestada publicamente, e destruir qualquer prova, se ele sabia que um ataque era iminente:


O tribunal tem lutado com a questão de permitir a cópia do disco rígido. Esta é uma grave invasão de privacidade e certamente não é um remédio padrão ... O ponto de inflexão para o tribunal vem de evidências de que os réus - em suas próprias palavras - são hackers. Ao classificar-se desta forma, eles têm essencialmente anunciou que eles têm os conhecimentos de informática necessários e intenção de lançar simultaneamente o código aberto e ocultar o seu papel nesse ato. E ocultação provavelmente envolve a destruição de provas no disco rígido do computador do Thuen. Por estas razões, o tribunal considera que este é um dos casos raros que justifica apreensão e cópia do disco rígido.

O autor também obteve uma ordem de restrição temporária contra Thuen e Southfork Segurança sem aviso prévio, principalmente porque, mais uma vez, o site da Southfork declarou: "nós gostamos de coisas de hackers e não quero parar."


Esta declaração foi usado para sustentar o argumento dos reclamantes que Thuen e Southfork "têm a capacidade técnica para acabar com um disco rígido [e] vai fazer exatamente isso, quando confrontado com acusações de irregularidades". Isso parece ficar aquém do habitual teste legal para a concessão de uma medida cautelar, que os réus têm "uma história de eliminação de provas ou violar ordens judiciais", mas o tribunal de comarca concedeu a ordem de restrição, no entanto.


Os advogados de Battelle também levantou preocupações de segurança nacional, argumentando que liberar o utilitário Sophia como código open-source iria entregar informação estratégica e vital para aspirantes a hackers usinas de energia. Thuen e Southfork não tiveram a oportunidade de comparecer perante o tribunal e contestar esse argumento antes das apreensões foram realizadas ea ordem de restrição imposta sobre o negócio.


Uma boa visão geral de todo o caso contencioso até agora podem ser encontrados em um post no blog de ​​controle do sistema de segurança consultoria de Bond Digital. ®



Nenhum comentário:

Postar um comentário