“白帽子”提交网络漏洞后被抓安全检测员如何免责

“我儿子袁炜检测出‘世纪佳缘’的漏洞让对方修复,‘世纪佳缘’却报警抓了他。从3月8日被抓进去,至今已有半年,我们家人到今天还弄不清楚,袁炜到底犯了什么罪?”双鬓斑白的袁冠阳近日在接受记者采访时连连叹息。

今年64岁的袁冠阳,原本对互联网一窍不通,儿子袁炜出事后,他多方请教专家,想弄明白儿子究竟犯了多大的事。袁冠阳告诉记者,袁炜是互联网漏洞报告平台——“乌云网”上的一名“白帽子”,2015年12月,袁炜检测发现了婚恋交友网站——“世纪佳缘”的系统漏洞,并在乌云网上提交了系统漏洞。“世纪佳缘”先是确认、修复了漏洞,并向乌云网和袁炜致谢。但在“世纪佳缘”以“网站数据被非法窃取”报警之后,警方经调查拘留了袁炜。

“白帽子”袁炜检测并提交了“世纪佳缘”的漏洞;而“世纪佳缘”出于保护用户隐私安全考虑,报警抓人。其中孰是孰非,目前司法尚无定论,但多位网络安全业内人士和法律专家在接受记者采访时均认为,袁炜事件或将成为互联网安全史上一个标志性的“分水岭”。

“目前‘白帽子’的定义很少出现在各国的法律和标准中,一则因为‘白帽子’是最近十几年才盛行起来的,二则因为‘白帽子’还属于尚未拥有法律地位的民间技术团体。实践中普遍将‘白帽子’与‘灰帽子’‘黑帽子’联系在一起,认为‘白帽子’是黑客的一种。与之相近的概念称为‘道德黑客’,即模拟黑客攻击,帮助客户了解自己网络的弱点,并为客户提出改进建议的网络安全专家。”公安部第三研究所、信息网络安全公安部重点实验室二级警督黄道丽副研究员告诉记者。

“一般所理解的‘白帽子’不以挖掘漏洞为生,其对各个网站进行安全测试的动机主要是维护网络安全。但是如何在法律上界定‘白帽子’,如何认定挖掘行为的法律性质,如何判断发布漏洞细节的危险性,目前在法律上还处于模糊地带。”北京邮电大学互联网治理与法律研究中心常务副主任谢永江说。

检测漏洞的法律边界在哪

在袁炜案中,获取网站信息成为其被捕的重要原因。“世纪佳缘”一方委托了一家司法鉴定所对其服务器日志进行鉴定,鉴定意见显示,“世纪佳缘”网在2015年12月3日17时许至2015年12月4日10时许,被“124.160.67.131”等11个IP地址非法访问,入侵者对网站数据库进行了读取操作,涉及读取操作的数据库数据信息为932条。

实践中,还存在“白帽子”使用和黑客相同的软件进行漏洞测试的情况,比如袁炜就使用了一款名为SQLmap的安全测试软件,这个软件自带缓存功能,会自动将测试信息存储到本地的一个隐藏文件夹。

“如果‘白帽子’在挖掘漏洞过程中使用的自动化工具导致获取的数据量触犯刑法,他们应考虑调整功能或使用其他规范化工具。”黄道丽告诉记者,实践中,“白帽子”作为技术人员,对法律知识知之甚少,当前较为迫切的问题是立法规范、引导“白帽子”,为其创造合适的法律环境。

“当前,并没有法律对挖掘漏洞行为进行具体规范,刑法主要从行为的角度进行规制。在认定‘白帽子’是否善意破解、测试漏洞时,主要强调结果。因为当事人当时的主观意志无法客观鉴定,既有可能是测试的疏忽,也可能是一念之差,故意留存了数据。”谢永江表示,在法律不明确的情况下,“白帽子”挖掘漏洞行为本身带有风险,而现有的法律规范倾向于保护企业利益。如果袁炜的行为确实构成了法律规定的获取信息的定罪标准,仍然需要承担相应的法律责任。

目前我国对“白帽子”善意挖掘漏洞的法律规范并没有形成系统的法律体系,比较零散地体现在一些法律法规以及部门规章里,例如保守国家秘密法、治安管理处罚法、刑法等,这些法律并没有明确划定“白帽子”的行为边界。黄道丽强调,在新的法律和配套规定出台前,现有法律和司法解释的规定,应成为“白帽子”实施挖掘行为必须接受和前置考虑的一个客观要求。

应尽快制定行业标准

对比乌云网的对公众强制披露制度、只对厂商内部披露的补天模式以及国家信息安全漏洞共享平台模式,谢永江认为,漏洞平台对公众强制披露漏洞,存在着现实和法律风险:首先,公众对漏洞细节不一定了解,遑论采取相对应的防范措施;其次,披露漏洞细节可能引来“黑帽子”的攻击,加重漏洞的危害。不过,如果厂商在接到漏洞报告后不修复漏洞,导致用户信息因该漏洞泄露,“白帽子”的漏洞报告就可以成为厂商不履行网络安全管理义务、在用户信息泄露事件上存在过失的证据,用户因此产生的损失就可以索赔。

THE END
1.百条法则之谜揭秘那些隐藏在法律深处的未解之谜法律法规数量繁多 随着社会发展,不断涌现出新的问题和挑战,这需要不断更新和完善我们的法律法规。然而,在这海量信息中,我们难以找到真正有价值的问题答案。 法律语言晦涩 为了确保立法者的意图得到正确理解,一些法律条款使用了专业术语或抽象概念,使得非专业人士难以准确理解。 https://www.382hl43py.cn/news/439692.html
2.法律法规的迷雾哪些隐秘面纱尚待揭开在这个日益复杂化的社会中,法律法规如同一张张神奇的地图,它们指引着我们如何行走、如何生活。然而,当我们深入探寻这些法律法规时,我们发现它们背后隐藏着无数的谜团和未解之谜。那么,法律法规都有哪些?它是怎样影响我们的日常生活?今天,我们就一起踏上一段旅程,用心去探索这片充满智慧与奥秘的大陆。 https://www.erdqcvtxm.cn/jun-lei-wen-hua/410302.html
3.民法典框架下人工智能侵权责任的法律适用目前尚未有法律明确规定人工智能侵权责任可以适用过错推定原则或者无过错原则,因此在个案中不能将民法典侵权责任编“一般规定”中的过错推定原则或者无过错原则适用于人工智能侵权责任。换言之,就民法典侵权责任编的“一般规定”来说,仅一般过错原则具有适用于人工智能侵权责任的解释空间。https://www.chinacourt.org/article/detail/2024/12/id/8265527.shtml
4.法学夏伟:刑法新预防主义:理论发展与体系构建2022 年 3 月 22 日最高人民法院刑事审判第三庭、最高人民检察院第四检察厅、公安部刑事侦查局《关于“断卡”行动中有关法律适用问题的会议纪要》第 1 条再度强调:“特别是对于交易双方存在亲友关系等信赖基础,一方确系偶尔向另一方出租、出售‘两卡’https://mp.weixin.qq.com/s?__biz=MzI2NDE4Nzc0Nw==&mid=2247492922&idx=1&sn=c5e5ba9222f6377370ec9497a88a8ec4&chksm=eb00bdf57afda48b3cc81c86efb0cd8aafb4d15fab48f6645f13dd78fd910146793f6aff0539&scene=27
5.法律法规别被这些100条绕晕了在日常生活中,我们经常会听到一些法律法规的名称,比如《宪法》、《民法典》等,这些都是我们国家重要的法律文件。它们规定了我们的权利和义务,也是社会治理的一种基础。但有没有想过,每一条法律背后都有着深刻的意义呢?今天我们就来一起看看,100条法律法规背后的故事。 https://www.cudua.com/rou-zhi-pin/921814.html
6.法律不完善一般有哪些原因法律不完善一般有哪些原因日上中天 精选回答 主要由三部分原因造成:一部分源自于它的保守性取向一部分来自于其与生俱来的僵化性最后一部分则是与法律所具有的对社会生活的控制限度密切相关的问题。 法律的不完善性决定了法律漏洞必然会存在,问题是:面对亟待裁判的争讼案件和无可回避的法律漏洞,摆在我们面前的只有https://m.edu.iask.sina.com.cn/jy/k2ZnbRMmCx.html
7.法律漏洞及其补充方法法信法律漏洞,就是没有将法变为法律的现象.法律漏洞的补充则是对现行法律欠缺的法规则加以发现、确认的工作.法律漏洞的各种情况在我国以往和现时生活中均存在,各种漏洞的补充方法也均被自觉或不自觉地运用.遵循“类型化”原理,把握事物本质及法发现的规则至为重要.本文结合我国司法案例对各种漏洞的补充方法作了阐释. https://www.faxin.cn/lib/flwx/FlqkContent.aspx?gid=F147708
8.20076文摘参考警察权是为了维护国家安全和社会治安稳定有序而进行治安管理与惩治犯罪职能活动的国家权力,是为警察履行刑事职能和行政管理职能而设置的,是实现警察职能、完成警察任务的保证。我国的警察法则是以《人民警察法》为主干的所有调整国家警察机关在行使警察权力过程中发生的各种社会关系的法律规范的总称。可见,警察权与警察法学https://www.xjpcedu.cn/info/1160/4102.htm
9.法律的“漏洞”法律的“漏洞” 法律有的时候并不是完全绝对的 在美国的法律有陪审团 他们的存在是为了站在平常人的角度看问题 看案件 法律是对一件事的演绎 在美国法律里毒贩持枪交易罪加一等 但是在这个案件里这个毒贩把枪放在车里并没有拿在手里 法官就因为字最后查阅资料决定放在车里也算是持枪 在法律里一个字也要负责 https://www.jianshu.com/p/737b2f6a33ca
10.法律的漏洞有哪些?举例说明我国还远远不是一个法律制度完善的法制国家,因此法律漏洞还非常多。以下两个案例就说明了法律存在漏洞,以及漏洞的类型及探讨。案例一:偷税9万元可以定罪,偷税15万元反倒不能定罪!公安机关在查处一 经济 犯罪案件时,发现犯罪嫌疑人隐匿收入,进行虚假的纳税申报,少缴应纳税款,遂一并立案侦查。经侦https://zhidao.baidu.com/question/1766047553473505100.html
11.23.下列选项中,具有填补法律和漏洞作用的法律方法包括()。23.下列选项中,具有填补法律和漏洞作用的法律方法包括()。 23.下列选项中,具有填补法律和漏洞作用的法律方法包括()。 A.法律论证 B.法律解释 C.演绎推理 D.归纳推理答案:ABhttps://m.ha.huatu.com/2021/0618/2145214.html