<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.1.2" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Reacties op: Werkstraf voor computervredebreuk bij Activision en Valve</title>
	<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/</link>
	<description>Arnoud Engelfriets blog over juridische zaken op internet, auteursrecht, octrooien en meer</description>
	<pubDate>Tue, 22 May 2012 09:16:51 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.1.2</generator>

	<item>
		<title>Door: Jakob Buis</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13339</link>
		<author>Jakob Buis</author>
		<pubDate>Thu, 26 Mar 2009 08:15:55 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13339</guid>
					<description>Ik vind de straf persoonlijk vrij laag. Ik heb geen ervaring met eerdere zaken (ben geen jurist) maar uit het vonnis blijkt duidelijk dat er sprake was van opzet. Valve zelf schat &lt;a href="http://tweakers.net/nieuws/58919/werkstraf-geeist-tegen-hacker-gamestudios.html" rel="nofollow"&gt;de schade op €40 miljoen&lt;/a&gt;.

P.S. Het is Quake War&lt;em&gt;s&lt;/em&gt;</description>
		<content:encoded><![CDATA[<p>Ik vind de straf persoonlijk vrij laag. Ik heb geen ervaring met eerdere zaken (ben geen jurist) maar uit het vonnis blijkt duidelijk dat er sprake was van opzet. Valve zelf schat <a href="http://tweakers.net/nieuws/58919/werkstraf-geeist-tegen-hacker-gamestudios.html" rel="nofollow">de schade op €40 miljoen</a>.</p>
<p>P.S. Het is Quake War<em>s</em></p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Walter van Holst</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13341</link>
		<author>Walter van Holst</author>
		<pubDate>Thu, 26 Mar 2009 09:08:57 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13341</guid>
					<description>Op zich is het wel min of meer in lijn met de straffen die de "DDoS-kabouters" hebben gekregen, al ging het daar om een DDoS, wat in mijn ogen een lichter vergrijp is dan een volwaardige computervredebreuk. Ben het met je eens dat het qua strafmaat aan de lage kant is. Anderzijds maakt een strafrechter ook vaak een afweging van de recidivekans. En die wordt niet altijd positief beïnvloed door een gevangenisstraf.</description>
		<content:encoded><![CDATA[<p>Op zich is het wel min of meer in lijn met de straffen die de &#8220;DDoS-kabouters&#8221; hebben gekregen, al ging het daar om een DDoS, wat in mijn ogen een lichter vergrijp is dan een volwaardige computervredebreuk. Ben het met je eens dat het qua strafmaat aan de lage kant is. Anderzijds maakt een strafrechter ook vaak een afweging van de recidivekans. En die wordt niet altijd positief beïnvloed door een gevangenisstraf.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: elmo</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13344</link>
		<author>elmo</author>
		<pubDate>Thu, 26 Mar 2009 09:32:32 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13344</guid>
					<description>Betreffende de technische aspecten van de inbraak. Ik kan, afgaand op wat in het vonnis met (opzettelijk moeilijk begrijpbare) technische termen omschreven is, zonder enige twijfel bevestigen dat dit binnen het domein van "scriptkiddies" valt. Niet alleen omdat dergelijke inbraakmethoden op tal van sites uitvoering uitgelegd wordt, maar tevens omdat de gemiddelde eerstejaars student Informatica reeds over de kennis beschikt (of in ieder geval zou kunnen/moeten beschikken) die hiervoor nodig is. Afgezien van wat uitzoekwerk en tijd stelt de inbraak vanuit een technisch oogpunt gezien niet voor.

Dit doet uiteraard niets af aan het gegeven dat het jezelf zonder toestemming toegang verschaffen tot iemand anders computersysteem inbraak is. Maakt het uit dat het voor de inbreker simpel was om binnen te komen? Verder denk ik dat de inbraak op zichzelf niet het erge deel van het vergrijp is. Natuurlijk wil je iets kunnen ondernemen wanneer iemand (bv je buurman) besluit om zich zonder toestemming toegang tot je woning te verschaffen (al was het maar vanwege de inbreuk op je privacy), maar als deze persoon vervolgens je spullen steelt is de schade volgens mij toch opeens van een hogere orde. Ik weet eerlijk gezegd niet hoe dit juridisch gezien ligt.

Dat de veroordeelde de klantgegevens gebruikt heeft voor afpersing, geeft denk ik wel aan wat zijn mindset is (geweest). Iemand die dusdanig onverschillig en onverantwoord met zulke gevoelige gegeven omgaat (of daar in ieder geval mee dreigt) voor pure zelfverrijking, verdient niets minder dan keihard bestraft te worden. Dit voorval is allerminst een geval van een gelegenheidsvergrijp of een geval van een uit de hand gelopen vergissing. Het handelen van de veroordeelde geeft duidelijk aan dat hij een criminele mindset heeft. In dat licht verbaast het mij dan ook dat de straf vrij laag is.

Hoewel ik vind dat de meeste bedrijven veel te weinig doen aan penetratie tests (en dan doel ik niet op de handelingen met de secretaresse), is er geen excuus om in te breken bij een bedrijf zonder dat je daarvoor toestemming hebt gekregen. Alle plausibel klinkende argument van de white-hat hackers die beweren dat ze goed werk verrichten door bedrijven (ongevraagd) te wijzen op gaten in hun beveiliging ten spijt, omdat je niet op voorhand kunt vaststellen dat een hacker goede bedoelingen heeft blijft toegang zonder toestemming een slechte zaak. Het bedrijf blijft namelijk vervolgens met de onzekerheid zitten dat ze niet weten of er naast inbraak ook diefstal is gepleegd.  De enige uitzondering die ik daarop kan bedenken is dat je melding maakt van een beveiligingsfout wanneer je die (werkelijk) per toeval hebt aangetroffen. Net zoals het een goede zaak is als jij je buurman inlicht als je per toeval constateert dat zijn voordeur open staat.</description>
		<content:encoded><![CDATA[<p>Betreffende de technische aspecten van de inbraak. Ik kan, afgaand op wat in het vonnis met (opzettelijk moeilijk begrijpbare) technische termen omschreven is, zonder enige twijfel bevestigen dat dit binnen het domein van &#8220;scriptkiddies&#8221; valt. Niet alleen omdat dergelijke inbraakmethoden op tal van sites uitvoering uitgelegd wordt, maar tevens omdat de gemiddelde eerstejaars student Informatica reeds over de kennis beschikt (of in ieder geval zou kunnen/moeten beschikken) die hiervoor nodig is. Afgezien van wat uitzoekwerk en tijd stelt de inbraak vanuit een technisch oogpunt gezien niet voor.</p>
<p>Dit doet uiteraard niets af aan het gegeven dat het jezelf zonder toestemming toegang verschaffen tot iemand anders computersysteem inbraak is. Maakt het uit dat het voor de inbreker simpel was om binnen te komen? Verder denk ik dat de inbraak op zichzelf niet het erge deel van het vergrijp is. Natuurlijk wil je iets kunnen ondernemen wanneer iemand (bv je buurman) besluit om zich zonder toestemming toegang tot je woning te verschaffen (al was het maar vanwege de inbreuk op je privacy), maar als deze persoon vervolgens je spullen steelt is de schade volgens mij toch opeens van een hogere orde. Ik weet eerlijk gezegd niet hoe dit juridisch gezien ligt.</p>
<p>Dat de veroordeelde de klantgegevens gebruikt heeft voor afpersing, geeft denk ik wel aan wat zijn mindset is (geweest). Iemand die dusdanig onverschillig en onverantwoord met zulke gevoelige gegeven omgaat (of daar in ieder geval mee dreigt) voor pure zelfverrijking, verdient niets minder dan keihard bestraft te worden. Dit voorval is allerminst een geval van een gelegenheidsvergrijp of een geval van een uit de hand gelopen vergissing. Het handelen van de veroordeelde geeft duidelijk aan dat hij een criminele mindset heeft. In dat licht verbaast het mij dan ook dat de straf vrij laag is.</p>
<p>Hoewel ik vind dat de meeste bedrijven veel te weinig doen aan penetratie tests (en dan doel ik niet op de handelingen met de secretaresse), is er geen excuus om in te breken bij een bedrijf zonder dat je daarvoor toestemming hebt gekregen. Alle plausibel klinkende argument van de white-hat hackers die beweren dat ze goed werk verrichten door bedrijven (ongevraagd) te wijzen op gaten in hun beveiliging ten spijt, omdat je niet op voorhand kunt vaststellen dat een hacker goede bedoelingen heeft blijft toegang zonder toestemming een slechte zaak. Het bedrijf blijft namelijk vervolgens met de onzekerheid zitten dat ze niet weten of er naast inbraak ook diefstal is gepleegd.  De enige uitzondering die ik daarop kan bedenken is dat je melding maakt van een beveiligingsfout wanneer je die (werkelijk) per toeval hebt aangetroffen. Net zoals het een goede zaak is als jij je buurman inlicht als je per toeval constateert dat zijn voordeur open staat.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Dirkjan Ochtman</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13345</link>
		<author>Dirkjan Ochtman</author>
		<pubDate>Thu, 26 Mar 2009 09:33:59 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13345</guid>
					<description>Valt duidelijk onder scriptkiddie. phpBB vulnerabilities zijn er genoeg van, er hoeft maar een beetje een oude versie van te draaien of het gaat mis. Zelfde geldt voor het vinden van bugs in PHP-scriptjes, dat is vaak een kwestie van wat rommelen met aanhalingstekens in invoervelden.</description>
		<content:encoded><![CDATA[<p>Valt duidelijk onder scriptkiddie. phpBB vulnerabilities zijn er genoeg van, er hoeft maar een beetje een oude versie van te draaien of het gaat mis. Zelfde geldt voor het vinden van bugs in PHP-scriptjes, dat is vaak een kwestie van wat rommelen met aanhalingstekens in invoervelden.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Rene</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13346</link>
		<author>Rene</author>
		<pubDate>Thu, 26 Mar 2009 09:36:44 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13346</guid>
					<description>Re vraag -- het punt van de term "scriptkiddie" is niet dat de details an sich niet technisch ingewikkeld kunnen zijn, het is dat die technische ingewikkeldheid door een technisch competent iemand in een "kit" ("script") is vervat waarna de (het?) kiddie niets anders doet die ergens los te laten waar het schade toebrengt.

Dat komt niet terug in een beschrijving zoals bovenstaande -- de kiddie in kwestie heeft uit de beschrijving van zo'n kit wel kunnen lezen wat 'ie doet en in ieder geval is het resultaat zoals bedoeld dus het is ook niet een erg belangrijk punt juridisch lijkt me.

Maar de denigrerendheid van de term "scriptkiddie" is dus gekoppeld aan "kiddie", niet (noodzakelijkerwijs) aan "script".</description>
		<content:encoded><![CDATA[<p>Re vraag &#8212; het punt van de term &#8220;scriptkiddie&#8221; is niet dat de details an sich niet technisch ingewikkeld kunnen zijn, het is dat die technische ingewikkeldheid door een technisch competent iemand in een &#8220;kit&#8221; (&#8221;script&#8221;) is vervat waarna de (het?) kiddie niets anders doet die ergens los te laten waar het schade toebrengt.</p>
<p>Dat komt niet terug in een beschrijving zoals bovenstaande &#8212; de kiddie in kwestie heeft uit de beschrijving van zo&#8217;n kit wel kunnen lezen wat &#8216;ie doet en in ieder geval is het resultaat zoals bedoeld dus het is ook niet een erg belangrijk punt juridisch lijkt me.</p>
<p>Maar de denigrerendheid van de term &#8220;scriptkiddie&#8221; is dus gekoppeld aan &#8220;kiddie&#8221;, niet (noodzakelijkerwijs) aan &#8220;script&#8221;.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Bastiaan</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13347</link>
		<author>Bastiaan</author>
		<pubDate>Thu, 26 Mar 2009 09:57:49 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13347</guid>
					<description>Ik zie dat computervredebreuk als een minder zwaar iets als het afpersen van de gamebedrijven. Ik krijg net als anderen het gevoel dat de inbraak geen technisch hoogstandje is geweest. Verder lijkt me de schade van het inbreken zelf vrij minimaal is. Wat er daarna gebeurde lijkt mij veel zwaarder.</description>
		<content:encoded><![CDATA[<p>Ik zie dat computervredebreuk als een minder zwaar iets als het afpersen van de gamebedrijven. Ik krijg net als anderen het gevoel dat de inbraak geen technisch hoogstandje is geweest. Verder lijkt me de schade van het inbreken zelf vrij minimaal is. Wat er daarna gebeurde lijkt mij veel zwaarder.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Erik Romijn</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13390</link>
		<author>Erik Romijn</author>
		<pubDate>Fri, 27 Mar 2009 07:01:24 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13390</guid>
					<description>Enigzins off-topic: ik kan er maar niet op komen wat de relatie tussen dat plaatje van een dinosaurus en de inhoud van het artikel is...</description>
		<content:encoded><![CDATA[<p>Enigzins off-topic: ik kan er maar niet op komen wat de relatie tussen dat plaatje van een dinosaurus en de inhoud van het artikel is&#8230;</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Arnoud Engelfriet</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13392</link>
		<author>Arnoud Engelfriet</author>
		<pubDate>Fri, 27 Mar 2009 07:49:07 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13392</guid>
					<description>Dat plaatje had de verdachte gepubliceerd bij zijn publicatie dat hij Valve gehackt had. Geen idee waarom.
http://www.shacknews.com/screens.x/steamhack/Supposed+Steam+Hack/1/thumbs/070419_steamhack_02.jpg</description>
		<content:encoded><![CDATA[<p>Dat plaatje had de verdachte gepubliceerd bij zijn publicatie dat hij Valve gehackt had. Geen idee waarom.<br />
<a href="http://www.shacknews.com/screens.x/steamhack/Supposed+Steam+Hack/1/thumbs/070419_steamhack_02.jpg" rel="nofollow">http://www.shacknews.com/screens.x/steamhack/Supposed+Steam+Hack/1/thumbs/070419_steamhack_02.jpg</a></p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: Branko Collin</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13399</link>
		<author>Branko Collin</author>
		<pubDate>Fri, 27 Mar 2009 12:04:59 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13399</guid>
					<description>De gebruikelijke reden om laatdunkend over technische trucs te doen is om te laten zien hoe goed je zelf wel niet bent. Als je tien Nederlanders vraagt om door middel van SQL-injecties een als kwetsbaar bekend staande website zo te hacken dat je jezelf kopieën van software op die site kunt bezorgen, dan zullen er gemiddeld tien falen. Ik weet wat SQL-injecties zijn en als webdeveloper beveilig ik de sites van mijn klanten ertegen, maar zelfs ik zou niet durven stellen dat ik de genoemde hack zou kunnen uitvoeren. En achteraf is altijd alles simpel en zelfs voor een driejarige te doorgronden.</description>
		<content:encoded><![CDATA[<p>De gebruikelijke reden om laatdunkend over technische trucs te doen is om te laten zien hoe goed je zelf wel niet bent. Als je tien Nederlanders vraagt om door middel van SQL-injecties een als kwetsbaar bekend staande website zo te hacken dat je jezelf kopieën van software op die site kunt bezorgen, dan zullen er gemiddeld tien falen. Ik weet wat SQL-injecties zijn en als webdeveloper beveilig ik de sites van mijn klanten ertegen, maar zelfs ik zou niet durven stellen dat ik de genoemde hack zou kunnen uitvoeren. En achteraf is altijd alles simpel en zelfs voor een driejarige te doorgronden.</p>
]]></content:encoded>
				</item>
	<item>
		<title>Door: bart</title>
		<link>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13421</link>
		<author>bart</author>
		<pubDate>Sat, 28 Mar 2009 07:34:12 +0000</pubDate>
		<guid>http://blog.iusmentis.com/2009/03/26/werkstraf-voor-computervredebreuk-bij-activision-en-valve/#comment-13421</guid>
					<description>het is inderdaad wel redelijk standaard dat in een geval als dit opeens iedereen een top hacker is die het zoveel beter had kunnen doen. volgens mij doet dat er niet zo veel toe, hij heeft toch wat acties uitgevoerd en blijft even strafbaar dan als ie het op een andere manier gedaan had.</description>
		<content:encoded><![CDATA[<p>het is inderdaad wel redelijk standaard dat in een geval als dit opeens iedereen een top hacker is die het zoveel beter had kunnen doen. volgens mij doet dat er niet zo veel toe, hij heeft toch wat acties uitgevoerd en blijft even strafbaar dan als ie het op een andere manier gedaan had.</p>
]]></content:encoded>
				</item>
</channel>
</rss>

