science >> Wetenschap >  >> Elektronica

Juridische gevolgen van anti-hacker honeypots

Krediet:CC0 Publiek Domein

In de context van informatietechnologie, HET, een "honeypot" is een aantrekkelijke online bestemming die gewoonlijk is opgezet om kwaadwillende derden aan te trekken die vervolgens, ervan uitgaande dat ze een waardevolle hulpbron hebben bereikt, onthullen ze onbewust details over zichzelf om toegang te krijgen tot wat ze waarnemen in de honeypot. Een honeypot wordt ook wel een honeytrap genoemd.

Echter, schrijven in het International Journal of Information and Computer Security, Amerikaanse onderzoekers waarschuwen dat het gebruik van een honeypot om persoonlijke of privégegevens te verzamelen, zij het van een kwaadwillende derde partij, of hacker, in sommige situaties mogelijk in strijd is met lokale en misschien zelfs federale wetten. Het gebruik van een honeypot kan de exploitant ook blootstellen aan juridische aansprakelijkheid vanwege het bedrog dat per definitie de honeypot is.

Ook, door een honeypot op een systeem te openen, kan het hackers aantrekken die vervolgens een manier vinden om toegang te krijgen tot de echte delen van het netwerk of een ander systeem en zo die legitieme inhoud op de een of andere manier compromitteren, de honeypot-exploitant bloot te stellen aan aansprakelijkheid voor veroorzaakte schade.

Na de vermeende juridische implicaties van het exploiteren van een honeypot te hebben erkend, het team biedt aanbevelingen voor het detecteren en misleiden van kwaadwillende derden die mogelijk proberen om op frauduleuze wijze toegang te krijgen tot de daadwerkelijke online bron zonder de operator in gevaar te brengen. Bovendien, door een honeypot correct te benaderen, het van derden verkregen bewijsmateriaal kan dan uiteindelijk nuttig en toelaatbaar worden bij de vervolging van die derde.