设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 IT综合资讯 查看内容

因为报告安全漏洞,FBI突袭安全研究者住家

2016-5-30 20:48| 发布者: joejoe0332| 查看: 1101| 评论: 0|原作者: cnbeta|来自: cnbeta

摘要: 据报道,10多个联邦调查局特工搜查了德州Justin Shafer的住宅。Justin Shafer是牙科计算机技术人员和软件安全研究员,他曾经多次发现美国医疗保健服务提供商软件和服务器基础设施的安全问题。Justin Shafer在住家被 ...

据报道,10多个联邦调查局特工搜查了德州Justin Shafer的住宅。Justin Shafer是牙科计算机技术人员和软件安全研究员,他曾经多次发现美国医疗保健服务提供商软件和服务器基础设施的安全问题。Justin Shafer在住家被搜查之前,曾经向Patterson Dental报告,它们的Eaglesoft牙科诊所管理软件将病历记录存储在一个公开的FTP服务器当中。

Justin Shafer在研究Eaglesoft牙科诊所管理软件时候发现了这个漏洞,他最终发现Eaglesoft在所有安装拷贝当中使用了同一个硬编码的数据库 密码。Justin Shafer与DataBreaches.net合作,以确保与Patterson Dental修复牙科FTP服务器问题,并在二月中旬公布了调查结果。FTP服务器暴露了22000患者的医疗记录,Justin Shafer声称Patterson Dental早在2006年这样做了。

Justin Shafer这种做法可能激怒了Patterson Dental公司,它以超出授权访问敏感数据为由,并且根据美国臭名昭著的《计算机欺诈与滥用法案》(CFAA),向FBI报案。在IT安全研究者看 来,CFAA是可怕的错误的法律,将其形容为可以让警察逮捕在街上捡到钱包而交给警察局的好人。CFAA之前最可怕的错误是导致亚伦·斯沃茨在2013年 自杀。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部