Die Regierung will juristische Risiken bei der Suche nach Sicherheitslücken reduzieren. Der eigentliche Hackerparagraf wird nicht geändert.

Srafbarkeit entscheidend. Beim Hacken ist künftig die Absicht für die Strafbarkeit entscheidend. Wer in positiver Absicht Computersysteme hackt, um Sicherheitslücken zu finden, soll sich künftig nicht mehr strafbar machen. Das sieht ein Gesetzentwurf vor, den das Bundesjustizministerium am 4. November 2024 vorgestellt hat. Die Ampelkoalition von SPD, Grünen und FDP setzt damit ein Vorhaben des Koalitionsvertrags um.

  • muelltonne@feddit.org
    link
    fedilink
    Deutsch
    arrow-up
    47
    ·
    2 months ago

    Die Übersetzung “Weiße Hacker” für “White Hats” ist wirklich maximal unglücklich

  • Ardor von HeersburgOP
    link
    fedilink
    arrow-up
    8
    ·
    2 months ago

    Hab mich noch nicht genauer damit beschäftigt ob das tatsächlich ausreicht aber eigentlich kann es in die Richtung ja nur besser werden.

    • Björn Tantau@swg-empire.de
      link
      fedilink
      arrow-up
      6
      ·
      2 months ago

      Kann mir gut vorstellen, dass das in Zukunft dann einfach als Schutzbehauptung ausgelegt und effektiv von Gerichten ignoriert wird.

      • Saleh@feddit.org
        link
        fedilink
        arrow-up
        3
        ·
        2 months ago

        Denke kommt auf den Kontext an. Wenn man die Sicherheitslücke an den Betreiber meldet, damit diese geschlossen wird, ist dann hoffentlich klar, dass dies nicht in “böser” Absicht erfolgte.

  • varyingExpertise@feddit.org
    link
    fedilink
    English
    arrow-up
    2
    ·
    2 months ago

    Viel Glück dabei. Der empfehlenswerte Ablauf beim Entdecken einer Lücke ist immer noch, die Doku anonym bei heise oder dem CCC einzukippen, die haben die juristische Masse um die Folgen auszuhalten.

  • Mia@feddit.org
    link
    fedilink
    arrow-up
    1
    ·
    2 months ago

    Das Überwinden von Zugangssicherungen soll nicht mehr strafbar sein, [,] wenn dies “zur Feststellung der Sicherheitslücke erforderlich ist.”

    Hier würde ich gerne mal von jemand mit Ahnung wissen, wie sowas überlicherweise vor Gericht ausgelegt wird.

    Wenn jetzt ein White Hat-Hacker eine Sicherheitslücke testet, aber das theoretisch nicht notwendig war, klingt das sehr danach als ob man trotzdem verurteilt werden könnte. Ich finde das bietet keine rechtliche Sicherheit.