阿里云「飞天发布时刻」2024来啦!新产品、新特性、新能力、新方案,等你来探~ 了解详情
写点什么

美国司法部修订法律,不再起诉白帽黑客善意行为

  • 2022-06-03
  • 本文字数:833 字

    阅读完需:约 3 分钟

美国司法部修订法律,不再起诉白帽黑客善意行为

2022 年 5 月 19 日,美国司法部(DOJ)对《计算机欺诈和滥用法》(CFAA)进行了修订,将不再依据 CFAA 对安全人员的善意研究行为进行指控。

 

新政策指出“如果现有证据表明被告的行为是进行善意的安全研究,政府应拒绝起诉。” 该政策将“善意安全研究”定义为“仅出于善意测试、调查和/或纠正安全漏洞的目的访问计算机”,并且此类活动主要用于促进计算机设备安全性。

 

新政策也声称进行安全研究并不是恶意行为者的免费通行证。例如,发现设备中的漏洞以勒索其所有者,即使声称是“研究”,也不是出于善意。

 

这对白帽黑客而言无疑是一项重大利好政策,此后他们再也不用担心因寻找漏洞而身陷囹圄,为试图改善技术的网络安全研究人员减轻了压力。“这份 CFAA 指南有望改善那些害怕因做正确的事情而遭到报复的人(比如我)的生活。”一位网络安全人员 Chris Vickery 在推特上写道。在此之前,CFAA 的模糊界限为企业提供了以“起诉白帽黑客来遮盖丑闻”的空间。

 

美国副司法部 Lisa Monaca 则表示,计算机安全研究是根除漏洞、改善网络安全的重要关键驱动力。她补充说,美国司法部门从未对将“善意的计算机安全研究”作为犯罪进行起诉感兴趣,对 CFAA 的修订将支持善意的安全研究人员,他们“为共同利益消除漏洞”。

 

CFAA 颁布于 1986 年,经过了多次修订,最近一次是在 2008 年。它是美国重要的反黑客法律,旨在禁止黑客恶意入侵未经授权的计算机系统。CFAA 虽然不解决数据收集和使用等数据保护问题,但对于未经授权而侵入计算机并获得他人信息的行为规定了法律责任。这意味着,如果未获得授权,那么白帽黑客们将不能私自扫描网站漏洞,也不能因此获得任何非公开的数据,否则就有触犯 CFAA 的风险。白帽黑客是网络安全产业的重要组成力量,此法律的完善无疑在促进网络安全产业的健康发展。

 

参考链接:

https://www.justice.gov/opa/pr/department-justice-announces-new-policy-charging-cases-under-computer-fraud-and-abuse-act

https://slate.com/technology/2022/05/cfaa-justice-department-policy-update.html

2022-06-03 18:472689

评论 1 条评论

发布
用户头像
也要起诉。
2022-06-11 09:37
回复
没有更多了
发现更多内容

架构师训练营week08 作业

GunShotPanda

DataNode服务机节点宕机时,HDFS的处理过程时序图。

Jam

网络通讯协议总结

极客李

当DataNode 节点宕机的时,HDFS处理过程时序图

stars

架构师训练营第 0 期 - 第 8 周 - 学习总结

要都练基本功

架构师

第九周作业

新世界

第8周回顾

慵秋

第八周总结

LEAF

架构师训练营第 0 期第 8 周作业

无名氏

架构师训练营 - 第八周 - 作业

桔子

JVM详解之:HotSpot VM中的Intrinsic methods

程序那些事

Java JVM GC

架构师训练营 - 第八周 - 总结

桔子

架构师训练营 第 8 周总结

Jam

单向链表合并算法

走过路过飞过

架构师训练营第8周学习总结

TH

网络通信

李小匪

架构 架构师

第8周数据结构与算法&网络与数据库

8-2 学习总结

burner

判断两个链表是否合并

Acker飏

第八周总结

Acker飏

使用Spring Validation优雅地校验参数

Java课代表

springboot

【架构师训练营】第八期笔记

云064

第八周链表练习

极客李

架构师训练营 - 总结 8

进击的炮灰

架构师培训 -08总结 数据结构算法,网络通信协议,非阻塞网络 I/O,数据库原理

刘敏

【解构系统设计面试】什么是系统设计?以及如何设计一个新鲜事系统?

罗远航

系统设计

Homework - 数据结构与算法

River Tree

极客大学架构师训练营

学习总结 - 架构师训练营 - 第八周

走过路过飞过

架构师训练营week08 学习总结

GunShotPanda

面试官问:僵尸进程和孤儿进程有了解过吗

Java小咖秀

Linux 学习 面试 进程 经验

美国司法部修订法律,不再起诉白帽黑客善意行为_安全_Tina_InfoQ精选文章