terça-feira, 8 de julho de 2014

Estudante de computação preso depois de não conseguir entregar as chaves de criptografia


Construir um Business Case: Desenvolvimento de aplicativos personalizados


+ Comentário Um estudante de ciência da computação acusado de crimes de hackers foi preso por seis meses por não entregar suas senhas de criptografia, que ele havia sido instado a fazê-in "no interesse da segurança nacional".


Christopher Wilson, 22, de Mitford Close, Washington, Tyne and Wear, foi preso por se recusar a entregar suas senhas de computador, um movimento que frustrou uma investigação sobre alegações de que ele lançou um ataque em um site da polícia.







Wilson, que tem Síndrome de Asperger, era suspeito de "vasculhar" a Polícia de Northumbria, bem como a tentativa de invadir o site da Agência de Crime Organizado da Serious.


Em particular, ele foi acusado de telefonar em um aviso falso de um ataque cibernético iminente contra a polícia de Northumbria, que foi convincente o suficiente para que a força de suspender temporariamente o seu site como uma precaução uma vez um pequeno ataque começou. Wilson também teria utilizado um dispositivo de mudança de voz, a fim de enganar as autoridades.


Ele também foi acusado de defender a postagem de mensagens deliberadamente inflamatórios em uma página de condolências Facebook criado por duas policiais femininas morto a tiros em Manchester.


Wilson só chamou a atenção da polícia em outubro de 2012 depois que ele supostamente enviado avisos sobre uma ameaça online contra um da equipe da Universidade de Newcastle. Duas mensagens ameaçadoras enviadas para o vice-reitor da Universidade de Newcastle foram traçados para os sistemas da Universidade de Northumbria, onde Wilson estava estudando para um mestrado em computadores na época. As mensagens afirmou alguém - que supostamente tiveram acesso a uma arma e munição - foi fazer ameaças on-line para matar um membro da equipe da Universidade de Newcastle.


Os e-mails ameaçadores veio de servidores estão ligados a Wilson. A polícia obteve um mandado nesta base e invadiram sua casa em Washington, onde apreenderam vários itens de equipamentos de informática.


Wilson negou ter feito as ameaças e para o Ministério Público as infracções foi abandonada. No entanto, ao longo deste tempo, Wilson tornou-se suspeito de as ameaças contra a polícia de Northumbria. Os investigadores queriam examinar o seu computador criptografado, mas as senhas fornecidos pela Wilson acabou por ser incorreta.


Nenhuma das 50 senhas que ele forneceu funcionou. A frustração com a falta de cooperação levou a polícia para obter uma ordem de um juiz obrigando-o a entregar a senha correta no ano passado. Um juiz ordenou que ele virar essas senhas por motivos de segurança nacional, mas Wilson ainda não cumpriu, o que lhe valeu seis meses atrás das grades.


Recusa de entregar as chaves de criptografia é uma violação do artigo 49 da RIPA , a lei de escutas telefônicas, por vezes controversa do Reino Unido.


Juiz Simon Hickey disse durante uma audiência na Newcastle Crown Court:


O que você estava fazendo era para sua própria satisfação, mostrando o que você poderia fazer com sua habilidade inquestionável com computadores.

Mas isso é um delito grave e eu não posso evitar uma pena de prisão imediata. ®



Comentário


A "recusa a entregar as chaves de criptografia" disposições foram postas em RIPA pelos legisladores na base de que era necessária a medida para a investigação de terrorismo e crimes graves. No entanto, o caso mais recente, como outros antes dele , envolveu a investigação de infracções muito menos graves.


"Os ataques DDoS menores sobre Polícia e universidades sites não justificam o uso de 'segurança nacional' em ‪ ‬ # RIPA aviso entrega das chaves de criptografia S49 forçado", disse SpyBlog em uma atualização no Twitter.


Mais informações sobre o caso podem ser encontrados em uma história pelo Daily Mail aqui e um relatório local pelo Newcastle Chronicle ( aqui ) eo Sunderland Echo ( aqui ).


Uma perspectiva mais técnica - e uma comparação com as leis dos EUA comparáveis ​​- é dada em um post no Sophos blogue Segurança Nu aqui .



Nenhum comentário:

Postar um comentário