Bitcoin Forum
June 27, 2024, 03:33:16 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Facebook ließ Zero-day-Exploit entwickeln, um einen kriminellen Nutzer zu finden  (Read 460 times)
bct_ail (OP)
Legendary
*
Offline Offline

Activity: 2646
Merit: 2225

https://t1p.de/6ghrf


View Profile WWW
June 17, 2020, 10:07:11 PM
 #1

https://www.spiegel.de/netzwelt/web/facebook-teure-jagd-auf-den-schlimmsten-kriminellen-nutzer-a-4901365e-e96d-4828-a1b5-6ce6b29b74a7

Was meint ihr? Korrekt oder vertretbar?
qwk
Donator
Legendary
*
Offline Offline

Activity: 3542
Merit: 3413


Shitcoin Minimalist


View Profile
June 18, 2020, 11:29:32 PM
 #2

Korrekt oder vertretbar?
Soweit ich die Abfolge richtig verstehe, hat Facebook einen Kriminellen zunächst dem FBI gemeldet, und dem FBI Hilfe über einen Dritten angeboten, mittels eines Exploits diesen ausfindig zu machen.
Sofern sich das tatsächlich so zugetragen hat, ist an Facebooks Verhalten nicht lediglich nichts auszusetzen, sondern man muss davon ausgehen, dass sie hierzu auch rechtlich verpflichtet waren.

Die Argumentation, dies sei nicht Facebooks Aufgabe, halte ich insoweit für fehlgeleitet, als Facebook eben keineswegs auf eigene Faust gehandelt hat, sondern zunächst das FBI eingeschaltet hat. Dass dann letzten Endes der Auftrag und die Anwendung des Exploits von Facebook erfolgten, ist ebenso unerheblich, da Facebook hier lediglich Erfüllungsgehilfe des FBI war.
Quote from: Spiegel Online
Dass Strafverfolger einen Zero-Day-Exploit entwickeln oder kaufen, um Verdächtige zu hacken, ist insbesondere in den USA nichts Neues. Aber dass ein privates Unternehmen einen Exploit in Auftrag gibt und bezahlt, und damit Polizeiarbeit übernimmt, ist mindestens heikel. Man könnte argumentieren, dass das nicht Facebooks Aufgabe sei.

Problematisch sehe ich in der Tat allerdings das Nicht-Melden der Schwachstelle:
Quote from: Spiegel Online
Hinzu kommt, dass Facebook und die beauftragte IT-Sicherheitsfirma die Entwickler von Tails nicht vorgewarnt haben.
Damit wird wissentlich und willentlich in Kauf genommen, dass Dritte durch die Ausnutzung der Schwachstelle möglicherweise geschädigt werden, und das ist seinerseits jedenfalls grob fahrlässig, und könnte bzw. sollte im Zweifel auch zivilrechtlich zu Regressansprüchen gegen Facebook führen.

Yeah, well, I'm gonna go build my own blockchain. With blackjack and hookers! In fact forget the blockchain.
Lakai01
Legendary
*
Online Online

Activity: 2352
Merit: 2832


Top Crypto Casino


View Profile
June 19, 2020, 10:42:31 AM
 #3

Problematisch sehe ich in der Tat allerdings das Nicht-Melden der Schwachstelle:
Quote from: Spiegel Online
Hinzu kommt, dass Facebook und die beauftragte IT-Sicherheitsfirma die Entwickler von Tails nicht vorgewarnt haben.
Damit wird wissentlich und willentlich in Kauf genommen, dass Dritte durch die Ausnutzung der Schwachstelle möglicherweise geschädigt werden, und das ist seinerseits jedenfalls grob fahrlässig, und könnte bzw. sollte im Zweifel auch zivilrechtlich zu Regressansprüchen gegen Facebook führen.
Ein Bekannter von mir hat eine Social Mining Firma laufen und werten dazu Großteils auch die Facebook-Profile und Nutzerdaten aus. Es gibt seiner Aussage nach sehr viele solcher "Lücken", die es von Außen ermöglichen Daten abzufragen, die man eigentlich garnicht abfragen können darf/soll. Facebook ist sich dessen auch durchaus bewusst, solche Lücken werden jedoch nur geschlossen, wenn ein dementsprechend großer Druck von Außen herrscht. So wird es vermutlich auch bei dieser "Lücke" gewesen sein ...

█████████████████████████
████▐██▄█████████████████
████▐██████▄▄▄███████████
████▐████▄█████▄▄████████
████▐█████▀▀▀▀▀███▄██████
████▐███▀████████████████
████▐█████████▄█████▌████
████▐██▌█████▀██████▌████
████▐██████████▀████▌████
█████▀███▄█████▄███▀█████
███████▀█████████▀███████
██████████▀███▀██████████
█████████████████████████
.
BC.GAME
▄▄░░░▄▀▀▄████████
▄▄▄
██████████████
█████░░▄▄▄▄████████
▄▄▄▄▄▄▄▄▄██▄██████▄▄▄▄████
▄███▄█▄▄██████████▄████▄████
███████████████████████████▀███
▀████▄██▄██▄░░░░▄████████████
▀▀▀█████▄▄▄███████████▀██
███████████████████▀██
███████████████████▄██
▄███████████████████▄██
█████████████████████▀██
██████████████████████▄
.
..CASINO....SPORTS....RACING..
bct_ail (OP)
Legendary
*
Offline Offline

Activity: 2646
Merit: 2225

https://t1p.de/6ghrf


View Profile WWW
June 19, 2020, 10:48:45 AM
 #4

Dass dann letzten Endes der Auftrag und die Anwendung des Exploits von Facebook erfolgten, ist ebenso unerheblich, da Facebook hier lediglich Erfüllungsgehilfe des FBI war.
Quote from: Spiegel Online
Dass Strafverfolger einen Zero-Day-Exploit entwickeln oder kaufen, um Verdächtige zu hacken, ist insbesondere in den USA nichts Neues. Aber dass ein privates Unternehmen einen Exploit in Auftrag gibt und bezahlt, und damit Polizeiarbeit übernimmt, ist mindestens heikel. Man könnte argumentieren, dass das nicht Facebooks Aufgabe sei.
Ich sehe den Auftrag zur Entwicklung des Exploits seitens Facebook problematisch an, da kann die Argumentationen der Erfüllungshilfe nicht herhalten. Das ist doch nicht die Aufgabe eines Unternehmens.
mole0815
Moderator
Legendary
*
Offline Offline

Activity: 2408
Merit: 2688


Join the world-leading crypto sportsbook NOW!


View Profile
June 19, 2020, 02:22:05 PM
 #5


Vielleicht nicht korrekt aber meiner Meinung nach vertretbar Smiley
Klar macht FB viel falsch und wird auch gerne mit Dreck beworfen aber so ist es wenn man bei irgendwas die Nummer 1 ist... grundsätzlich war das Vorgehen schon in Ordnung in dem Fall... also mMn.

.
.Duelbits.
█▀▀▀▀▀











█▄▄▄▄▄
TRY OUR
  NEW  UNIQUE
GAMES!
.
..DICE...
███████████████████████████████
███▀▀                     ▀▀███
███    ▄▄▄▄         ▄▄▄▄    ███
███   ██████       ██████   ███
███   ▀████▀       ▀████▀   ███
███                         ███
███                         ███
███                         ███
███   ▄████▄       ▄████▄   ███
███   ██████       ██████   ███
███    ▀▀▀▀         ▀▀▀▀    ███
███▄▄                     ▄▄███
███████████████████████████████
.
.MINES.
███████████████████████████████
████████████████████████▄▀▄████
██████████████▀▄▄▄▀█████▄▀▄████
████████████▀ █████▄▀████ █████
██████████      █████▄▀▀▄██████
███████▀          ▀████████████
█████▀              ▀██████████
█████                ██████████
████▌                ▐█████████
█████                ██████████
██████▄            ▄███████████
████████▄▄      ▄▄█████████████
███████████████████████████████
.
.PLINKO.
███████████████████████████████
█████████▀▀▀       ▀▀▀█████████
██████▀  ▄▄███ ███      ▀██████
█████  ▄▀▀                █████
████  ▀                    ████
███                         ███
███                         ███
███                         ███
████                       ████
█████                     █████
██████▄                 ▄██████
█████████▄▄▄       ▄▄▄█████████
███████████████████████████████
10,000x
MULTIPLIER
NEARLY UP TO
.50%. REWARDS
▀▀▀▀▀█











▄▄▄▄▄█
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!