学生が警察の通信プロトコルの脆弱性を報告しました。 15か月の保護観察を受けた

善行は罰せられるべきではない







マリボル(スロベニア)の刑事司法および安全保障学部の学生が有罪となり、3年の保護観察期間で15ヶ月の刑を宣告されました。 男が3年以内に行動を繰り返すと、刑務所に入れられます。



26歳のDejan Ornigの欠点は、彼がTETRA無線暗号化プロトコルの脆弱性を発見し、公表したことです。 このプロトコルは、警察、一部の軍ユニット、スロベニア情報セキュリティ機関(SOVA)、刑務所(刑務所の管理者と監督者)、および財務省の一部の部門で使用されています。



調査で判明したように、将来の犯罪者は2012年にTETRAの脆弱性の検索を開始し、25人のクラスメートと学生プロジェクトを実施しました。 2013年9月までに、彼はスロベニアの政府サービスがプロトコルを誤って設定したことを発見しました。



設定が正しくないため、暗号化されたTETRAメッセージは70%のケースで解読できました。



そのような過失を見て、学生はすぐに警察に通知しました。 当局は何の反応もしなかった。 1年以上後の2015年3月、Dejan Ornigはインターネットに情報を投稿することを決定し、 すぐに広まりました





デヤン・オーニグ



この場合、当局はすぐに対応しました。 彼らはプロトコル構成を変更しただけでなく、学生に対する刑事事件も開いた。 彼は、2014年2月、3月、12月にTETRAネットワークに侵入する3回の不正な試みで起訴されました。



2015年4月、Dejanのアパートで検索が行われ、ノートパソコンと25ドル相当の自家製機器が没収され、学生は警察の通信を聞きました(写真)。







アパートで、警察は偽の警察IDを発見し、2回目の告発を行いました。Ornigは警察官になりすましたふりをしました。



ハードドライブを分析した後、PCは会話を違法に記録したという3回目の請求で起訴されました。 録音された会話の中で、オーニグと元ボスは対談者を「馬鹿げた」と言う他の不快な言葉と呼ばれる冒とく的な言葉を使いました。



デジャンは法執行機関と協力したいという彼の願望を明確に示し、脆弱性についてすぐに警察に知らせましたが、これは彼を有罪判決から救いませんでした。 彼らが言うように、善行は罰せられるべきではありません。



All Articles