Beveiligingsonderzoeker gearresteerd voor het onthullen van de tekortkomingen van de Amerikaanse verkiezingswebsite

Als iemand een fout ontdekt in een website of softwareproducten en die fout vervolgens aan de organisatie onthult, kan de bugjager een premie krijgen. In de VS werd Security Researcher echter gearresteerd nadat hij de SQL-injectiefout op de verkiezingssite in de VS had ontdekt en gemeld.

Beveiligingsonderzoeker gearresteerd voor het onthullen van de tekortkomingen van de Amerikaanse verkiezingswebsite

Beveiligingsonderzoeker, namelijk David Levin, werd achter de tralies gezet nadat hij SQL-injectiekwetsbaarheden onthulde en exploiteerde die beheerdersreferenties op de Lee County-verkiezingswebsite openbaarden.

Volgens het Florida Department of Law Enforcement brak op 19 december een 31-jarige man in op de verkiezingswebsite van Lee County State. De gearresteerde man gebruikt ook Twitter onder de gebruikersnaam @realdavidlevin. Levin werd afgelopen woensdag zes uur achter de tralies gezet en werd later op een borgsom van $ 15.000 vrijgelaten.

De politie beweerde dat Levin in de gevangenis zat voor het illegaal verkrijgen van toegang tot websites in drie verschillende incidenten. Ter herinnering, het eerste incident vond plaats op 19 december 2015 en bij dit incident had Levin illegaal toegang tot de Lee County Elections-website. Het volgende incident vond plaats op respectievelijk 4 en 13 januari, Levin brak ook in op de website van de afdeling Staatsverkiezingen.

https://www.youtube.com/watch?v=38rsseDeFYQ

In de video, die publiekelijk wordt vrijgegeven op YouTube, debatteerde Levin over hoe een eenvoudige SQL-injectie die tegen de website werd gelanceerd, resulteerde in diefstal van gegevens uit de database van de verkiezingswebsite omdat deze niet was versleuteld.

Bij de inval door de politie zijn ook laptops, smartphones en opslagapparaten van Levins in beslag genomen.

Levin runt ook een bedrijf met de naam Vanguard Cyber ​​Security. Hij zag hem debatteren met Dan Sinclair over de video die op YouTube werd geplaatst, waarin hij beschreef hoe hij de website had gehackt die een kwetsbaarheid vertoonde met behulp van een eenvoudige SQL-injectiefout.

Nieuwste artikelen

Gerelateerde artikelen