Prípad primára detskej nemocnice súdeného za detské porno Marcela Brennera zarezonoval v spoločnosti dvakrát. Najskôr mu obvinenie a žaloba narušila meno aj kariéru a dostal sa pred súd, na ktorom mu hrozilo dvojročné väzenie. Pred necelým týždňom ho prvostupňový súd oslobodil, keď znalecký posudok ukázal, že kompromitujúce materiály mu dostal do počítača pravdepodobne vírus. Začalo sa hovoriť o tom, aké ľahké je v súčasnosti skompromitovať aj nevinného človeka. Expert PAVOL LUPTÁK zo spoločnosti Nethemba, ktorý sa špecializuje na počítačovú bezpečnosť, hovorí, aká krehká je zraniteľnosť počítačov a ich používateľov. Podľa neho by bola možná dokonca aj masová kompromitácia náhodných počítačov, za ktorú by sa mohli ich majitelia ľahko dostať aj pred súd.
Ako sa môžu dostať stopy po detskom porne či iné kompromitujúce materiály do počítača bez toho, aby o tom používateľ vedel?
„Relatívne jednoducho. Stačí, aby počítač obsahoval akúkoľvek bezpečnostnú zraniteľnosť, ktorú bolo možné na diaľku kompromitovať. Úplne stačí zraniteľný prehliadač, ktorým používateľ otvorí nebezpečnú stránku s malvérom. Často je to napríklad flash alebo java applet, ktorý následne zneužije chybu v samotnom prehliadači a často získa úplný prístup k počítaču obete. Pri plnom prístupe je možné pre útočníka do počítača obete bez jej vedomia stiahnuť prakticky akýkoľvek obsah vrátane detskej pornografie.“
A tak sa dostáva vlastník počítača do pozície páchateľa trestného činu?
„Áno. Žiaľ, zákon, ktorý kriminalizuje prechovávanie detskej pornografie, je veľmi ľahko zneužiteľný. Vďaka bezpečnostným zraniteľnostiam bežných počítačov, ktoré možno kompromitovať na diaľku, potenciálny útočník môže úplne automatizovane a masovo kompromitovať tisícky náhodných počítačov a preniesť na ne detskú pornografiu, čím vystaví všetkých ich používateľov potenciálnej kriminalizácii. Priznám sa, že sa čudujem, že to ešte nikto nespravil.“
Je zvýšené riziko, že sa človeku dostane niečo také do počítača pri konkrétnom type navštevovaných webových stránok alebo pri nejakom špecifickom type činnosti?
