根据新闻报道,已经逮捕了与 Heartbleed 漏洞相关的人员。听起来这个人设法通过捕获应用程序用于访问数据库的凭据来访问网站的数据库。然后,此人显然使用这些凭据来访问数据库。
我的问题是,这里的哪一部分是非法的?他被指控“一项未经授权使用计算机的罪名和一项与数据有关的恶作剧罪名”。那么,明知请求会导致数据泄露,向服务器发送心跳请求是否违法?如果该数据只包含随机位,它仍然是非法的还是必须包含敏感数据才能成为非法的?假设存在密码或其他此类信息,那么这样做是否违法?或者,然后获取这些凭据并登录到数据库的面向公众的管理界面是否变得非法?
我感到困惑的是,非法黑客攻击和仅使用公开可见的信息之间的界限在哪里?如果一个网站在其主页上留下其数据库凭据,并带有指向该数据库的 phpMyAdmin 前端的链接,那么登录并环顾四周是否违法?
冒着提出会导致该问题被关闭的多个广泛问题的风险,当好奇地四处窥探以查看某些工作如何越界成为非法时,是否有任何经验法则可以遵守?