Zie o.m. http://www.rtlnieuws.nl/n...s-het-hacken-van-politici
Dat 'hacken' moet je wel met een zak zout nemen: ze hebben wachtwoorden gevonden voor zover ik het weet.
In het kort komt het erop neer dat RTL op eenvoudige wijze wachtwoorden heeft achterhaald van bekende politici uit de Tweede Kamer. Dit is relevant in het licht van Russische hacks richting Amerikaanse politici en de bijbehorende beïnvloeding op verkiezingen. Het blijkt zo te zijn dat RTL bij twee politici éérst het Twitter-account heeft overgenomen, een tweet heeft geplaatst en pas daarná de politicus zelf heeft ingelicht. Bij de andere 'slachtoffers' hebben ze niets gepubliceerd.
Nu is er op Twitter een discussie op gang gekomen met onder meer RTL, een paar ethische hackers (waaronder ik), een jurist en enkele privacy-activisten over de ethiek van dit alles.
Mijn stelling is dat RTL simpelweg de onjuiste volgorde heeft gebruikt en dat hun werkwijze niet past binnen een responsible disclosure. De volgorde moet wat mij betreft zijn: ontdekken, de kwetsbare partij inlichten, toestemming vragen voor publicatie en dan pas publiceren. RTL heeft echter het publiceren direct na het ontdekken gedaan. Dit is schadelijk en zeker in het geval politici moet je als medium extra waakzaam zijn.
Wat vinden jullie, heeft RTL hier juist gehandeld in het kader van journalistiek belang of is dit gewoon te ver gegaan (dat is wat ik dus vind)?
Dat 'hacken' moet je wel met een zak zout nemen: ze hebben wachtwoorden gevonden voor zover ik het weet.
In het kort komt het erop neer dat RTL op eenvoudige wijze wachtwoorden heeft achterhaald van bekende politici uit de Tweede Kamer. Dit is relevant in het licht van Russische hacks richting Amerikaanse politici en de bijbehorende beïnvloeding op verkiezingen. Het blijkt zo te zijn dat RTL bij twee politici éérst het Twitter-account heeft overgenomen, een tweet heeft geplaatst en pas daarná de politicus zelf heeft ingelicht. Bij de andere 'slachtoffers' hebben ze niets gepubliceerd.
Nu is er op Twitter een discussie op gang gekomen met onder meer RTL, een paar ethische hackers (waaronder ik), een jurist en enkele privacy-activisten over de ethiek van dit alles.
Mijn stelling is dat RTL simpelweg de onjuiste volgorde heeft gebruikt en dat hun werkwijze niet past binnen een responsible disclosure. De volgorde moet wat mij betreft zijn: ontdekken, de kwetsbare partij inlichten, toestemming vragen voor publicatie en dan pas publiceren. RTL heeft echter het publiceren direct na het ontdekken gedaan. Dit is schadelijk en zeker in het geval politici moet je als medium extra waakzaam zijn.
Wat vinden jullie, heeft RTL hier juist gehandeld in het kader van journalistiek belang of is dit gewoon te ver gegaan (dat is wat ik dus vind)?