Según informes de noticias , ya se han realizado arrestos en relación con el error Heartbleed. Parece que esta persona logró obtener acceso a la base de datos del sitio web al capturar las credenciales que la aplicación usó para acceder a la base de datos. Aparentemente, esta persona utilizó esas credenciales para acceder a la base de datos.
Mi pregunta es, ¿qué parte es ilegal aquí? Fue acusado de "un cargo de uso no autorizado de una computadora y un cargo de daño en relación con los datos ". Entonces, ¿es ilegal enviar una solicitud de latido a un servidor sabiendo que la solicitud dará lugar a una fuga de datos? Si esos datos no contienen nada más que bits aleatorios, ¿seguirían siendo ilegales o deberían contener datos confidenciales para convertirse en ilegales? Digamos que las contraseñas u otra información similar estaba presente, ¿se convierte en ilegal haberlo hecho? ¿O se vuelve ilegal tomar esas credenciales e iniciar sesión en la interfaz de administración pública de la base de datos?
Lo que me confunde es dónde está la línea entre la piratería ilegal y el uso de información que es públicamente visible. Si un sitio web deja sus credenciales de base de datos en su página de inicio con un enlace a la interfaz de usuario de phpMyAdmin en esa base de datos, ¿es ilegal iniciar sesión y mirar alrededor?
A riesgo de hacer preguntas múltiples y amplias que lleven a cerrar esta pregunta, ¿hay alguna regla práctica que cumplir cuando curioso curiosear para ver cómo funciona algo cruza la línea para convertirse en ilegal?