Голландский суд легализовал взлом Wi-Fi

Голландский суд легализовал взлом Wi-Fi

...

Любопытный прецедент был создан на днях, когда рассматривалось дело студента одного из гаагских учебных заведений. Молодой человек разместил сообщение угрожающего характера на небезызвестном ресурсе 4chan.org; чтобы соединиться с Сетью, он взломал чужой маршрутизатор Wi-Fi и воспользовался им в своих целях.



По пункту обвинения, касавшемуся угроз, судебная инстанция признала студента виновным и назначила ему наказание в виде 20 часов общественно полезных работ. Однако другой пункт - взлом - был судом отклонен; более того, за этим последовало принятие прецедентного решения о том, что несанкционированный доступ к сетевому оборудованию Wi-Fi с целью воспользоваться защищенным Интернет-соединением, равно как и спекуляции на открытой беспроводной связи, не являются противозаконными деяниями.


Причины просты: изъяны законодательства и принцип "разрешено все, что явно не запрещено". В голландском своде нормативных актов пока что есть только статьи о нелегальном доступе к ЭВМ; компьютер в них определяется как машина, которая используется для хранения, обработки и передачи информации. Суд постановил, что маршрутизатор Wi-Fi не применяется для хранения данных, а, следовательно, не является компьютером; закон же, как было отмечено выше, запрещает только взлом ЭВМ. Вывод - беспроводной роутер можно ломать сколько душе угодно (как, впрочем, и любое другое устройство, не подпадающее под ранее указанное определение).


Информационное законодательство Нидерландов создавалось еще в девяностые годы, так что нет ничего удивительного в его принципиальном несоответствии реалиям сегодняшнего дня - оно просто не рассчитано на современный уровень развития технологий. Станет ли этот случай поводом для обновления нормативно-правовой базы, пока не известно; сообщается пока лишь о том, что прокуратура намерена обжаловать приговор, а высший суд государства рассмотрит данный случай и вынесет окончательное решение - считать маршрутизатор компьютером или не считать.


Заметим, что роутер действительно не является устройством для долговременного размещения информации, однако у него, например, есть свое программное обеспечение ("прошивка", или firmware), которое при желании можно классифицировать как сохраненные данные. В общем, не исключено, что точка в этом деле еще не поставлена.


PC World


Письмо автору

Утечка в PayPal: персональные данные были открыты почти 6 месяцев

PayPal уведомляет клиентов о новой утечке данных, на этот раз из-за программной ошибки в приложении для бизнес-кредитов PayPal Working Capital (PPWC). В течение почти шести месяцев персональные данные пользователей могли быть доступны посторонним.

По информации компании, инцидент затронул приложение PPWC, которое позволяет малому бизнесу быстро получать финансирование.

Проблему обнаружили 12 декабря 2025 года. Выяснилось, что с 1 июля по 13 декабря 2025 года из-за некорректного изменения кода часть персональных данных оказалась открыта для неаутентифицированных лиц.

Речь идёт о конфиденциальной информации: имена, адреса электронной почты, номера телефонов, адреса компаний, номера социального страхования, а также даты рождения.

В письмах пострадавшим пользователям PayPal уточняет, что после обнаружения ошибки код был оперативно отозван, а потенциальный доступ к данным заблокирован уже на следующий день. Корпорация также подчеркнула, что уведомление не откладывалось из-за каких-либо действий правоохранительных органов.

Кроме самой утечки, PayPal выявила и несанкционированные транзакции по счетам небольшой части клиентов, они напрямую связаны с этим инцидентом. Представители платёжного сервиса заявили, что пострадавшим уже оформлены возвраты средств.

В качестве компенсации пользователям предлагают два года бесплатного мониторинга кредитной истории и услуг по восстановлению личности через Equifax (по трём кредитным бюро). Подключиться к программе нужно до 30 июня 2026 года.

Клиентам также рекомендуют внимательно следить за кредитными отчётами и активностью по счетам. Отдельно PayPal напомнила, что никогда не запрашивает пароли, одноразовые коды или другие данные аутентификации по телефону, СМС или электронной почте.

Сколько именно пользователей пострадало, компания пока не раскрывает. Известно, что для всех затронутых аккаунтов были сброшены пароли — при следующем входе пользователям предложат создать новые учётные данные, если они ещё этого не сделали.

RSS: Новости на портале Anti-Malware.ru