因为报告安全漏洞 FBI突袭安全研究者住家
据报道,10多个联邦调查局特工搜查了德州Justin Shafer的住宅。Justin Shafer是牙科计算机技术人员和软件安全研究员,他曾经多次发现美国医疗保健服务提供商软件和服务器基础设施的安全问题。Justin Shafer在住家被搜查之前,曾经向Patterson Dental报告,它们的Eaglesoft牙科诊所管理软件将病历记录存储在一个公开的FTP服务器当中。
Justin Shafer在研究Eaglesoft牙科诊所管理软件时候发现了这个漏洞,他最终发现Eaglesoft在所有安装拷贝当中使用了同一个硬编码的数据库密码。Justin Shafer与DataBreaches.net合作,以确保与Patterson Dental修复牙科FTP服务器问题,并在二月中旬公布了调查结果。FTP服务器暴露了22000患者的医疗记录,Justin Shafer声称Patterson Dental早在2006年这样做了。
Justin Shafer这种做法可能激怒了Patterson Dental公司,它以超出授权访问敏感数据为由,并且根据美国臭名昭著的《计算机欺诈与滥用法案》(CFAA),向FBI报案。在IT安全研究者看来,CFAA是可怕的错误的法律,将其形容为可以让警察逮捕在街上捡到钱包而交给警察局的好人。CFAA之前最可怕的错误是导致亚伦·斯沃茨在2013年自杀。
Justin Shafer在研究Eaglesoft牙科诊所管理软件时候发现了这个漏洞,他最终发现Eaglesoft在所有安装拷贝当中使用了同一个硬编码的数据库密码。Justin Shafer与DataBreaches.net合作,以确保与Patterson Dental修复牙科FTP服务器问题,并在二月中旬公布了调查结果。FTP服务器暴露了22000患者的医疗记录,Justin Shafer声称Patterson Dental早在2006年这样做了。
Justin Shafer这种做法可能激怒了Patterson Dental公司,它以超出授权访问敏感数据为由,并且根据美国臭名昭著的《计算机欺诈与滥用法案》(CFAA),向FBI报案。在IT安全研究者看来,CFAA是可怕的错误的法律,将其形容为可以让警察逮捕在街上捡到钱包而交给警察局的好人。CFAA之前最可怕的错误是导致亚伦·斯沃茨在2013年自杀。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中法元首相会都江堰 7904409
- 2 对日斗争突发新情况 7808365
- 3 海军、国防部、外交部 严正批驳×3 7713490
- 4 国际机构看中国经济 关键词亮了 7617731
- 5 国乒击败日本后齐唱《义勇军进行曲》 7519950
- 6 父亲工资打孩子账户致儿子无法考公 7427929
- 7 净网:网民造谣汽车造成8杀被查处 7331048
- 8 中国女游客度假时从酒店9楼坠亡 7236179
- 9 12306出新功能了 7137932
- 10 千吨级“巨无霸”就位 7047433







HackerEye
