Secondo notizie , sono già stati effettuati arresti in relazione al bug di Heartbleed. Sembra che questa persona sia riuscita ad accedere al database del sito acquisendo le credenziali utilizzate dall'app per accedere al database. Quindi questa persona ha usato quelle credenziali per accedere al database.
La mia domanda è, quale parte è illegale qui? È stato accusato di "un conteggio di uso non autorizzato di un computer e un conteggio di errori in relazione ai dati. " Quindi, è illegale inviare una richiesta heartbeat a un server sapendo che la richiesta causerà una perdita di dati? Se questi dati contenessero solo parti casuali, sarebbero comunque illegali o contenere dati sensibili per diventare illegali? Dire password o altre informazioni di questo tipo erano presenti, è quindi illegale averlo fatto? O diventa illegale quindi prendere quelle credenziali e accedere a un'interfaccia di amministrazione pubblica al database?
Ciò di cui sono confuso è dove si trova la linea tra hacking illegale e semplicemente usando le informazioni che sono pubblicamente visibili? Se un sito Web lascia le sue credenziali DB sulla sua homepage con un collegamento a un frontend phpMyAdmin a tale DB, è illegale accedere e guardarsi intorno?
A rischio di porre domande multiple e ampie che porteranno alla chiusura di questa domanda, ci sono delle regole per rispettare quando curiosi curiosi di vedere come qualcosa attraversa la linea per diventare illegale?