Componentes

Agora na Black Hat: um advogado para testar seu hacker

DEF CON 24 ▶︎ RSA CTO Talks HACKING Attacks At Black Hat 2016

DEF CON 24 ▶︎ RSA CTO Talks HACKING Attacks At Black Hat 2016
Anonim

Há um novo serviço para palestrantes da conferência de segurança da Black Hat em Las Vegas este ano: advogados de plantão.

Pela primeira vez, a Electronic Frontier Foundation está contratando um estande no show com advogados, prontos levar pesquisadores de segurança nervosos e dar-lhes uma consulta legal gratuita. A idéia é tornar mais fácil para os hackers falarem sobre pesquisas de ponta, mesmo quando estão sujeitas ao que a EFF vê como ameaças legais falsas.

Equipe de um estande silencioso no final da longa fila de fornecedores No escritório do Caesar's Palace, os advogados da EFF estão prontos para consultar e às vezes dão referências legais a pesquisadores que temem que seu trabalho possa causar problemas.

Um advogado que sabe sobre hacking não é exatamente algo que você pode procurar em um telefone. livro, disse Kurt Opsahl, um advogado da equipe da EFF.

Até a tarde de quinta-feira, a EFF tinha cerca de meia dúzia de compradores, disse Opsahl. Ele não quis falar sobre detalhes, mas disse que o objetivo do esforço é ajudar os pesquisadores a se sentirem seguros em apresentar suas pesquisas. "O fato de estarmos por perto e de haver um lugar para onde as pessoas possam ir lhes dará alguma confiança", disse ele. "Infelizmente, há algumas empresas que têm uma visão obscura da liberdade de algumas pessoas de mexerem", disse ele.

A EFF tem fornecido esse tipo de assistência jurídica em uma base ad hoc por anos, mas na Black Hat esta semana Lançou um programa formal chamado Projeto dos Direitos dos Codificadores.

Com os Direitos dos Codificadores, o EFF quer apoiar pesquisas legítimas de engenharia reversa e vulnerabilidade.

Advogados da EFF dizem que a decisão de uma empresa de ameaçar um pesquisador depende muito em sua cultura corporativa e se tem alguma experiência com a comunidade de pesquisa de segurança. O tamanho também é importante, de acordo com Jennifer Granick, diretora de liberdades civis do grupo e especialista de renome nesse campo. “Na minha experiência, quanto menor a empresa, pior eles são.”

No ano passado, pesquisadores da empresa de segurança IOActive tiveram que fazer uma palestra na Black Hat depois que uma pequena empresa chamada HID Global ameaçou processá-los por violação de patente.

Os pesquisadores que querem conversar com os advogados da EFF podem ir até o estande e marcar uma consulta na sala particular do grupo no hotel.

Esse espaço particular torna as coisas um pouco mais fáceis, disse Opsahl. Ele se lembra de uma reunião em 2006 onde ele teve que conversar com um participante da Defcon. A única maneira de garantir que eles não fossem ouvidos era ter sua reunião enquanto passeavam pelo estacionamento do hotel. "Valeu a pena a caminhada", disse ele. "Apesar do tempo quente".