10.08.2008 11:27
Drei Studenten des Massachusetts Institute of Technology (MIT) wurde per einstweiliger Verfügung untersagt, die Ergebnisse ihrer Forschungsarbeit im Rahmen der Sicherheitskonferenz DefCon in vollem Umfang vorzustellen. Die Studenten Zack Anderson, RJ Ryan und Alessandro Chiesa hatten sich im Rahmen eines Seminars mit Sicherheitslücken im Bezahlsystem des Bostoner Nahverkehrssystems beschäftigt und Wege gefunden, das Ticketsystem für Freifahrten zu missbrauchen. Die zuständige Behörde, die Massachusetts Bay Transit Authority (MBTA), erwirkte die einstweilige Verfügung mit dem Argument, dass Nachahmer das System in großem Stil manipulieren könnten.
Kritik an der Entscheidung kommt von der Electronic Frontier Foundation (EFF), die das Recht auf freie Meinungsäußerung durch die einstweilige Verfügung beschnitten sieht: "Die richterliche Anordnung ist eine illegale Vorabeinschränkung legitimer Forschungsarbeit", verdeutlicht EFF-Sprecherin Jennifer Granick. Insbesondere kritisiert Granick, dass die Entscheidung auf Basis eines Gesetzes getroffen wurde, das eigentlich für den Tatbestand des Eindringens in Computersysteme gedacht sei.
"Indem das Gericht die öffentliche Präsentation der Studenten mit dem Einbruch in ein Computersystem gleichsetzt, liegt es mit seiner Interpretation des Gesetzes aus unserer Sicht nicht mehr im Rahmen der Verfassung", erklärt Granick. Die Studenten sind in erster Linie enttäuscht, dass sie ihre Ergebnisse nicht vortragen können: "Wir wollten den Konferenzteilnehmern unsere wissenschaftliche Arbeit näher bringen und hatten ohnehin vor, Trittbrettfahrern die Nachahmung durch das Weglassen einiger Details unmöglich zu machen", stellt Zack Anderson klar.
(sha/c't)
Version zum Drucken | Per E-Mail versenden | Newsletter abonnieren
Kommentare lesen (153 Beiträge)
English version: MIT students muzzled
Programmieren von Exploits
Sieben Tutorials zeigen alles, was man wissen muss, um zuverlässige Exploits für Buffer Overflows in Software zu schreiben
mehr...
TLS-Renegotiation-Schwachstelle erklärt
Anhand einfacher Grafiken zeigt Thierry Zoller, wie sich die TLS-Renegotiation-Schwachstelle ausnutzen lässt.
mehr...
Security Operations von Innen
Im Security Operations Center (SOC) überwacht Symantec aus der Ferne die Netzwerke seiner Kunden auf Hackerangriffe und verdächtige Aktivitäten. Wir haben uns das SOC von innen angeschaut.
mehr...
Sicherheitslücken in Add-ons gefährden Firefox-Anwender
ENISA-Studie hilft bei Risikoabschätzung für Cloud Computing
Fedora rudert bei den Installationsrechten zurück
PHP 5.3.1: Bug-Fixes und Sicherheitskorrekturen
Forderungen nach mehr Videoüberwachung für Sicherheit in Bus und Bahn
ONLINE MARKT
Werbung