Fotó: internet (A kép illusztráció.)

Jogerősen 600 ezer forint büntetést kell fizetnie annak az etikus hackernek, aki a Telekom rendszerét feltörte majd szólt a cégnek a hibáról

A Szolnoki Törvényszéken 2019. december 6-án jogerősen lezárult annak a húszas éveiben járó férfinak a büntetőügye, aki két éve „feltörte” a Magyarországon működő egyik legnagyobb telekommunikációs cég szerverét. A fiatalembert folytatólagosan elkövetett információs rendszer vagy adat megsértése bűntette miatt 600.000 Ft pénzbüntetésre ítélték. 

 

A fiatalember, amikor 2017 tavaszán a mobilinternete elfogyott, elhatározta, hogy informatikai ismereteit felhasználva, jogosulatlanul megpróbál mobilinternet-szolgáltatást biztosítani magának. Ennek során egy biztonsági résre bukkant, amin keresztül belépett a cég belső szerverére és több alkalmazott felhasználói nevét és jelszavát megszerezte.

Bízott abban, hogyha feltárja a rendszer sérülékenységét, a cég programozóként fogja alkalmazni, ezért 2017. április 9-én előbb álnéven, emailben, majd másnap, 2017. április 10-én a cég fővárosi központjában, személyesen is a vállalat tudomására hozta, hogy mit tapasztalt és ajánlatot tett, hogy havi 700-800.000 Ft fizetéséért az alkalmazottjuk lenne.

A cég illetékesei jelezték, hogy az általa kért munkabér eltúlzott, felhívták a figyelmét arra, hogy amit tett, törvénybe ütközik és felszólították, hogy ne folytassa tovább illegális tevékenységét.

A vádlott azonban nem tágított. Az elkövetkező csaknem három hétben több mint félszázszor lépett be jogosulatlanul a cég szerverére, ahol jogosulatlanul a vállalat dolgozóinak belépési adatait, felhasználó neveit és jelszavait gyűjtötte, majd ennél is tovább ment: saját felhasználói profilokat hozott létre magának, melyekkel lehetősége nyílt arra, hogy a cég ügyfeleinek mobil és rögzített telefon, valamint internet szolgáltatásait blokkolja és átvegye a rendszer feletti teljes irányítást.

A Büntető Törvénykönyv rendelkezései szerint bűncselekményt, az információs rendszer vagy adat megsértését követi el, aki információs rendszerben lévő adatot jogosulatlanul vagy jogosultsága kereteit megsértve megváltoztat. A törvény a fenti bűncselekményt 3 évig terjedő szabadságvesztéssel rendeli büntetni. Lényegesen súlyosabb, 2 évtől 8 évig terjedő szabadságvesztés azonban a törvényben előírt büntetés, ha közérdekű üzem ellen követik el azt.

A Szolnoki Járási Ügyészség 2018. július 20-án ezen utóbbi, minősített eset miatt emelt vádat a fiatalemberrel szemben.

Hirdetés*

A Szolnoki Járásbíróság előkészítő ülést és három tárgyalást tartott az ügyben, majd 2019. július 10-én ítéletet hozott. A beszerzett szakértői vélemény alapján, amely cáfolta, hogy a „feltört” szerver közérdekű üzem lenne, a vádtól eltérően, a bűncselekmény 3 évig terjedő szabadságvesztéssel büntetendő alapesetében, és nem a lényegesen súlyosabban minősülő minősített esetében mondta ki bűnösnek a büntetlen előéletű férfit, akit folytatólagosan elkövetett információs rendszer vagy adat megsértése bűntette miatt 600.000 Ft pénzbüntetésre ítélt.

Az ügyész súlyosításért, a vádlott és védője elsődlegesen felmentésért, másodsorban enyhítésért fellebbezett, így az ügy másodfokon, a Szolnoki Törvényszéken folytatódott.

A Szolnoki Törvényszék 2019. december 6-án meghozott másodfokú döntésében az elsőfokú bíróság törvényes és megalapozott ítéletét helybenhagyta. Ezzel az ügy jogerősen befejeződött – tudatta a Szolnoki Törvényszék.

 

 

Amint azt korábban írtuk, a fiatalember védelmét a Társaság a Szabadságjogokért (TASZ) vállalta el, a szervezet ügyvédje, Hüttl Tivadar közleményében azt írta, hogy a bíróságnak fel kellett ismernie, hogy védencének köszönhetően hárult el egy biztonsági kockázat

“Aki jó szándéktól vezérelve a köz érdekében feltár egy komoly biztonsági hibát, nem követ el olyan cselekményt, ami veszélyes lenne a társadalomra”

– írta korábban az ügyvéd.

 

POPULAR POSTS

Ajánlat




Társadalmi célú felhívás*

Ajánlat

Close
%d blogger ezt szereti: