Components

Nu bij Black Hat: een advocaat om uw hack te bedrijven

How Dangerous Is A Black Hat Hacker?

How Dangerous Is A Black Hat Hacker?
Anonim

Er is dit jaar een nieuwe service voor conferentieluidsprekers op de Black Hat-beveiligingsconferentie in Las Vegas: advocaten op oproep.

Voor de eerste keer heeft de Electronic Frontier Foundation een stand op de beurs met advocaten, klaar om schuwe veiligheidsonderzoekers te nemen en hen een gratis juridisch advies te geven. Het idee is om het voor hackers gemakkelijker te maken om te praten over baanbrekend onderzoek, zelfs als ze onderworpen zijn aan wat de EFF ziet als valse juridische bedreigingen. Personeel een stille cabine aan het einde van de lange lijn van leverancier hokjes hier bij Caesar's Palace, EFF-advocaten staan ​​klaar om te raadplegen en geven soms juridische verwijzingen aan onderzoekers die vrezen dat hun werk tot problemen kan leiden.

Een advocaat die weet van hacken is niet echt iets dat je in een telefoon kunt opzoeken boek, zei Kurt Opsahl, een EFF-stafadvocaat. Vanaf donderdagmiddag had de EFF ongeveer een half dozijn aannemers, zei Opsahl. Hij wilde niet over details praten, maar hij zei dat het erom gaat onderzoekers te helpen zich veilig te voelen bij het presenteren van hun onderzoek. "Het feit dat we er zijn en er een plek is waar mensen naartoe kunnen, geeft hen enig vertrouwen", zei hij. "Jammer genoeg zijn er sommige bedrijven die een vaag beeld geven van de vrijheid van sommigen om te sleutelen", zei hij.

De EFF biedt deze vorm van juridische bijstand al jaren op ad hoc basis, maar deze week bij Black Hat het lanceerde een formeel programma, het Coders 'Rights project genaamd.

Met Coders' Rights wil het EFF legitiem onderzoek naar reverse engineering en kwetsbaarheid ondersteunen.

Vorig jaar moesten onderzoekers van beveiligingsleverancier IOActive een Black Hat-toespraak houden nadat een klein bedrijf genaamd HID Global hen dreigde te vervolgen wegens octrooi-inbreuk.

Onderzoekers die met de advocaten van EFF willen praten, kunnen langs het hokje stappen en een consult organiseren in de privékamer van de groep in het hotel.

Die privéruimte maakt het een beetje makkelijker, aldus Opsahl. Hij herinnert zich een vergadering in 2006 waar hij moest praten met een Defcon-deelnemer. De enige manier om ervoor te zorgen dat ze niet werden afgeluisterd, was dat ze elkaar ontmoetten terwijl ze rondliepen op de parkeerplaats van het hotel. "Het was de wandeling zeker waard," zei hij. "Ondanks het warme weer."