Когда взломщик должен понести наказание?

Discussion in 'Болталка' started by Pr0mo, 7 Aug 2010.

?
  1. Достаточно добавить кавычку в url и нажать F5

    2 vote(s)
    5.1%
  2. Если добыли root права, но проинформировали администрацию об уязвимости

    4 vote(s)
    10.3%
  3. Если добыли root права, залили шелл, никого не информировали

    15 vote(s)
    38.5%
  4. С того момента, когда нанесет ущерб ресурсу (Dos, Deface, и т.п)

    37 vote(s)
    94.9%
Multiple votes are allowed.
  1. Pr0mo

    Pr0mo Member

    Joined:
    26 Nov 2009
    Messages:
    29
    Likes Received:
    31
    Reputations:
    4
    Хотелось бы услышать мнение компетентных людей (или просто кто как думает) по следующему вопросу: Когда какой-либо интернет ресурс (сайт) считается взломанным? Имеется в ввиду, что взломавший несет ответственность и может понести наказание?
    Очень интересно услышать комментарии ещё и от тех, кто сталкивался с отделом "К"

    P.S. Добавил опрос для информативности.
     
  2. Vlad&slav

    Vlad&slav Member

    Joined:
    1 Jan 2009
    Messages:
    207
    Likes Received:
    41
    Reputations:
    9
    любое несанкционное чтение копированание удаление или модифицирование инфы - взлом. Сталкивался с фсб - они знают всё о_О
     
  3. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    Вообще не стоит
    Дефейсить
    Красть деньги
    Красть бд
    ДДОСИТЬ
    писать всякую хрень вроде троянов и винблокеров
    Ломать сайты СНГ.
    Ломать все то, где замешаны деньги.

    А в остальном - 90% гарантия, что плюнут и пофиксят багу.
     
  4. Pr0mo

    Pr0mo Member

    Joined:
    26 Nov 2009
    Messages:
    29
    Likes Received:
    31
    Reputations:
    4
    А предположим ситуация такая: Имеется крупный ресурс, который посещает много людей ежедневно. Так случилось, что на нем есть нелепая уязвимость. Пользователь , случайно наткнувшись на нее лицезреет приватную информацию (читает ее). Тоже взлом?

    Спасибо. С "безденежными" сайтами все понятно. Если наследили в "денежных" какой суммы достаточно, чтобы завели дело?
     
  5. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    Любой. Зависит от админов ресурса
     
  6. Pr0mo

    Pr0mo Member

    Joined:
    26 Nov 2009
    Messages:
    29
    Likes Received:
    31
    Reputations:
    4
    Где-то давно читал, в одном из журналов кажется: чтобы освободится от ответственности за нарушение взлома сайта достаточно проинформировать администрацию ресурса о наличии уязвимости. Далее по истечение некоторого времени, если не последует фикс или временное закрытие, то за просмотр и модификацию данных человек уже ответственности не несет (нельзя разве что выставлять на морде или где-либо порно картинки, скажем)...
     
  7. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    Если админ не гнида, то можно просто поговорить, встретиться. Ну потратишь ты 20-30к рублей, зато не будет судимостей, деньги приходят уходят, а судимости остаются, пусть даже условные.
    ЗЫ: Что то у всех начались проблемы с законом.. От и до..
     
  8. Pr0mo

    Pr0mo Member

    Joined:
    26 Nov 2009
    Messages:
    29
    Likes Received:
    31
    Reputations:
    4
    Всего лишь хочу понять, где эта грань, когда уже могут привлечь. Вот нашел уязвимость на "пузатом" сайте. Уже год назад как отправил письмо разработчикам и админам о её наличии (даже как исправить её). В ответ тишина, и уязвимость до сих пор есть, даже пасс с админки не сменили. А сайт глаза режет. Как бы наверное уже не будет считаться что это несанкционированный доступ... :confused:
     
  9. KNOT

    KNOT Member

    Joined:
    7 Apr 2010
    Messages:
    107
    Likes Received:
    26
    Reputations:
    3
    да все норм.раз они тупят,то это их проблемы.ты им дал описание и все.все норм админы говорят спс.и вешают рекламу тебя на сайтах.
    а так ес ты взломал(т.е. получил админку),то это не взлом как шитать.но вот если ты удалил или добавил хоть 1 , ,то это уже взлом
     
  10. Seravin

    Seravin Active Member

    Joined:
    25 Nov 2009
    Messages:
    475
    Likes Received:
    190
    Reputations:
    221
    будет естественно. просто вряд ли будут трогать за это, а может и не узнают даже. но если в снг то неэкспериментируй) пузатых бажных много)
     
  11. Gvidion

    Gvidion Elder - Старейшина

    Joined:
    11 Sep 2009
    Messages:
    79
    Likes Received:
    43
    Reputations:
    28
    выложи тут, найдутся любители, тогда админы точно заметят :)
     
  12. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    В общем так, получил доступ в админку, всё норм(кроме гос.сайтов)
    залил шелл, - работает статья
    в урле кавычка, фигня это всё.
    слил БД, - работает статья
    дефейс аля, админ лох, - работает статья
     
  13. bxN5

    bxN5 Elder - Старейшина

    Joined:
    8 Jan 2006
    Messages:
    687
    Likes Received:
    138
    Reputations:
    32
    в УК все четко написано
     
  14. Pr0mo

    Pr0mo Member

    Joined:
    26 Nov 2009
    Messages:
    29
    Likes Received:
    31
    Reputations:
    4
    Нужно тогда отправить письмо ещё: "Ну все я вас предупреждал, теперь я буду вас ломать..."
    По этому поводу хочу тогда еще сказать, что так можно все и вся привлекать к ответственности. Возьму создам сайт, специально напичкаю его уязвимостями (аля login Admin и Password Password) и буду ждать пока кто-нибудь наследит в логах.
     
  15. Godfather Bulan

    Godfather Bulan Elder - Старейшина

    Joined:
    18 Mar 2008
    Messages:
    172
    Likes Received:
    443
    Reputations:
    25
    Увы, в жизни по-другому
     
  16. petryxa

    petryxa Banned

    Joined:
    16 Apr 2009
    Messages:
    0
    Likes Received:
    66
    Reputations:
    2
    Как только ты заходишь в админку, это статья! Но даже если ты через уязвимость, вытащил пароль из бд, то это тоже статья.
     
  17. Star_s

    Star_s New Member

    Joined:
    4 Feb 2010
    Messages:
    24
    Likes Received:
    2
    Reputations:
    0
    Если так сделать, то ничего не будет в любом случае )