HTML

Guvernør latterliggjort for utspill mot «innbrudd i HTML-kode»

Krever at journalist som avslørte sikkerhetshull blir straffeforfulgt.

Guvernør Mike Parson fra den amerikanske delstaten Missouri holdt pressekonferanse om den påståtte «HTML-hackingen» tidligere i oktober. Han tok ikke imot spørsmål etterpå, og har heller ikke kommentert reaksjonene i de to ukene som har gått siden.
Guvernør Mike Parson fra den amerikanske delstaten Missouri holdt pressekonferanse om den påståtte «HTML-hackingen» tidligere i oktober. Han tok ikke imot spørsmål etterpå, og har heller ikke kommentert reaksjonene i de to ukene som har gått siden. Foto: Office of Administration, Missouri
Marius B. JørgenrudMarius B. Jørgenrud– Journalist
26. okt. 2021 - 17:00

En redaksjonell utvikler i St. Louis Post-Dispatch blir truet med straffeforfølgelse og sivilt søksmål av guvernøren i den amerikanske delstaten Missouri, melder Wired.

Det skjer etter at lokalavisen oppdaget en sårbarhet i en offentlig webapplikasjon, som skal ha eksponert personnumrene til drøyt 100.000 lærere og annet personell i utdanningssektoren.

Ifølge avsløringen var personopplysningene blottlagt i HTML-koden til en nettjeneste der man kunne søke opp og sjekke lærernes kvalifikasjoner.

Artikkelen fortsetter etter annonsen
annonsørinnhold
Rittal
KI og bærekraft endrer datasentrene

Post-Dispatch later til å ha fulgt spillereglene om etisk forsvarlig rapportering. Saken ble holdt igjen til etter at utdanningsetaten DESE tok ned sin sårbare løsning, som to uker senere fortsatt er nede for vedlikehold.

Hengt ut som kriminell

Journalisten blir hengt ut som en kriminell hacker av delstatens republikanske guvernør Mike Parson, som under en pressekonferanse fortalte at hans administrasjon vil slå ned på alle forsøk på å stjele persondata, samt at gjerningsmannen og alle involverte vil bli etterforsket.

Det synet møter imidlertid motstand, inkludert i egne rekker. Partifelle Tony Lovasco, som selv oppgir å ha en bakgrunn innen programvareutvikling, skriver på Twitter at guvernørens kontor åpenbart må ha misforstått, både hvordan webteknologi fungerer og bransjestandard for innrapportering av sårbarheter. 

– Journalister som på ansvarlig vis varsler om personvernbrudd er ikke kriminell hacking, konstaterer Lovasco.

Vis kildekoden

Dommer Tatu Koistinen leder rettssaken i Helsinki tingrett, der kapteinen og to offiserer på tankskipet Eagle S står tiltalt for sabotasje etter at skipet kappet en strømkabel og fire fiberkabler på bunnen av Østersjøen i fjor. På skjermen ser man etterforskningsleder Sami Liimatainen.
Les også:

Krever ubetinget fengsel for kaptein på kabelkutter

Guvernøren blir nå latterliggjort i sosiale medier, der en rekke personer på forskjellige kreative måter prøver å forklare ham hvordan websider fungerer og at uthenting av data fra HTML-kildekoden ikke er ulovlig hacking.

Mange har valgt å svare på Mike Parsons utspill med ironi og sarkasme, her er en temmelig lang tråd med eksempler, som at de nettopp har hacket guvernøren ved å trykke F12 og påkalle utviklerverktøy i nettleseren.

– Ikke straffbart å avdekke idiotisk tabbe

En annen lokalavis, The Missouri Independent, som også dekker saken, har snakket med en sikkerhetsekspert kalt Chris Vickery.

Han mener at utdanningsetaten har gjort seg skyldig i å publisere data som de aldri burde ha lagt ut, og at det ikke kan være en kriminell handling å avdekke dette for journalister.

– Det å putte personnumre i HTML, selv om det ikke er synlig (uten å kikke i HTML-koden) er en idiotisk ting å gjøre for nettstedet, og det er en type dustefeil som har eksistert like lenge som weben. Det er ingen utnyttelse, hacking eller sårbarhet involvert i denne saken, sier Vickery til avisen.

Åtte av ti er bekymret for at KI produserer innhold som blir så virkelighetstro at vi sliter med å skille falskt fra ekte, viser en ny undersøkelse.
Les også:

– Stor bekymring for KI-teknologiens negative konsekvenser

Kommentarer
Du må være innlogget hos Ifrågasätt for å kommentere. Bruk BankID for automatisk oppretting av brukerkonto. Du kan kommentere under fullt navn eller med kallenavn.