一名德國(guó)程序員Hendrik H.因未經(jīng)授權(quán)訪問(wèn)第三方計(jì)算機(jī)系統(tǒng)和刺探數(shù)據(jù),違反了《德國(guó)刑法典》(StGB)中的黑客條款202a,并被處以3000歐元的罰款(約2.35萬(wàn)元)。

這位程序員在為IT服務(wù)公司Modern Solution GmbH的客戶解決軟件故障時(shí),發(fā)現(xiàn)該公司的代碼通過(guò)MySQL連接到一臺(tái)MariaDB數(shù)據(jù)庫(kù)服務(wù)器。遠(yuǎn)程服務(wù)器的密碼以純文本形式存儲(chǔ)在程序文件MSConnect.exe中,任何人都可以使用簡(jiǎn)單的文本編輯器打開(kāi)文件查看內(nèi)容,并找到未加密的硬編碼密碼。
在發(fā)現(xiàn)漏洞后,這名程序員在技術(shù)博客作者M(jìn)ark Steier的協(xié)助下聯(lián)系了相關(guān)公司,后者隨后修復(fù)了安全漏洞,并向警方報(bào)告了這名程序員的行為。然而,Modern Solution指控他通過(guò)內(nèi)部信息獲取密碼,并聲稱他是競(jìng)爭(zhēng)對(duì)手。2021年9月,德國(guó)警方扣押了Hendrik H.的電腦,因?yàn)镸odern Solution指控他“通過(guò)內(nèi)部信息”獲得的密碼,并聲稱他是競(jìng)爭(zhēng)對(duì)手。
2023年6月,德國(guó)于利希地方法院支持Hendrik H的訴訟請(qǐng)求,理由是Modern Solution的軟件保護(hù)不力。然而,亞琛地區(qū)法院要求利希地方法院重新審理此案,并推翻了原先的裁定。最終,于2024年1月17日,利希地方法院宣判對(duì)Hendrik H.處以罰款,并責(zé)令其支付訴訟費(fèi)用。
這一判決在廣大網(wǎng)絡(luò)安全專家和研究人員中引起了爭(zhēng)議,因?yàn)檫@名程序員是在發(fā)現(xiàn)漏洞后,主動(dòng)向相關(guān)公司報(bào)告的,而非惡意攻擊。