-
Tópicos recentes
- Cuidados ao registrar nomes de domínio para clientes
- Streaming de eventos e o risco do uso das novas tecnologia
- Yahoo! condenado a indenizar por hospedar site
- Notas sobre pedidos ao Google de remoção de conteúdo e log de usuários
- Internet 3G sob observação pelo MPF
- A remoção imediata de conteúdo pelo provedor de serviços
- Marco Civil da Internet: Publicada a minuta em PDF
- Marco civil é publicado para a segunda fase da consulta publica
- Manutenção
- Garantia de Uptime e a interrupção de serviços nos provedores de hospedagem
Tags
abuso de direito acesso anonimato blog censura crime cultura cybercrime dados danos morais domínio download exclusão fundamental Google identificação inconstitucionalidade indenização informática Internet investigação IP jurisprudência lei liberdade licença log marco civil microsoft pedofilia prazo prazo de proteção prescrição privacidade processo Propriedade Intelectual Publicidade razoabilidade relativização responsabilidade civil revisão seminário sigilo tecnologia usuário

Vinicius K-Max indiciado por cybercrime ao divulgar dados sigilisos do Speedy
Tomei conhecimento agora a pouco, através do Direito e Trabalho, sobre o inquerito policial aberto para investigar possível cybercrime de violação de sigilo cometido por este ao divulgar dados de cliente do speedy explorando uma falha de segurança no banco de dados da empresa.
Utilizando SQL Injection Vinucius K-Max agora é investigado por possivelmente ter cometido cybercrime
Em julho o Vinicuis K-Max descobriu que o site da telefonica era vulnerável ao SQL injection e criou um site que divulgava alguns dos dados encontrados no banco sem fornecer os últimos dígitos de telefones ou CPF, por exemplo, tentando proteger a privacidade dos consumidores, o que para a polícia paulista não teria impossibilitado a caracterização do cybercrime que apuram.
Em entrevista publicada na Info online, K-Max afirma que a ultima atualização no site da telefonica deu-se a cerca de três anos pois, pois a informação do “header http Last-Modified” datava deste ano.
O art. que teoricamente ele teria infringido é o 153, que diz
Caso o inquérito conclua pela violação do artigo acima e o juiz aceite a acusação, creio que a principal defesa a ser explorada é a “justa causa” na divulgção dos dados, por três anos a telefonica manteve seu banco de dados com esta falha e em 24 horas, após o início da possível execução deste cybercrime, a telefonica a corrigu, impedindo a divulgação dos dados sigilosos de seus clientes do speedy
Outro ponto a ser explorado é o fato de que o K-max não era o portador dos dados, por isso não teria violado o artigo em questão, enfim, estas análises superficiais das possíveis defesas caso o juiz aceite a denúncia.
Creio no entanto que poderia sim ter havido violações ao artigo 5º da constituição federal, em seu inciso X e talvez ao XII,
de toda a forma, não creio em violação ao inciso XII pois não houve interceptação dos dados, mas mera consulta, por fim também pode ter havido uma possível violação aos direitos autorais devido a manipulação da base de dados da telefonica, que é protegida nos termos da LDA, art. 7º, XII
Apesar de tudo preocupa-me mais o fato de que este caso será artilharia pesada nas mãos do senador Eduardo Azeredo para aprovar seu AI-5 digital.
Foto utilizada de acordo com os termos da licença Creative Commons By-NC originalmente publicada no Flickr de prashant_zi.
Saiba mais sobre o tema: