Comments 119
за несанкционированное проникновение на машину можно присесть на достаточно много лет.
Это если в %country% лично поехать. Сильно сомневаюсь, что за такие мелочи будет гребля с международным ордером на выдачу.
Ну спорно.
В чём-то налогичная ситуация была на днях: iz.ru/942724/2019-11-13/vlasti-aiovy-zaplatili-kompanii-za-vzlom-sistemy-bezopasnosti-i-arestovali-ee-sotrudnikov
поэтому он должен убить не меньше двух убийц
Но индюк не был бы индюком, если бы адекватно воспринял свою неправоту и побежал выключать сервак. Решил задавить законом «умника».
Вот и вынесет автор урок из этой ситуации. И следующий олух, у которого он найдёт «выключенный» сервер с ботнетом, может присесть за атаку, которую он проводит на честных людей. Пускай потом доказывает, что он — индюк, а не верблюд.
Но индюк не был бы индюком, если бы адекватно воспринял свою неправоту и побежал выключать сервак. Решил задавить законом «умника».
Имхо, вторая сторона поступила гораздо разумнее, чем может показаться:
1) Бежать выключать сервер — довольно сомнительная идея, я могу придумать довольно много причин, почему выключенный сервер оказался включённым, при этом половина из них не подразумевает то, что его выключение сейчас не приведёт к чему-то плохому.
2) В предоставленном переводе я не вижу, чтобы автору кто-то угрожал. Ему сказали, что об этом сообщат в особый отдел, что влезать на чужой сервер неправильно, что так делать не нужно. И я вполне с этим согласен. Не было никаких "Ну все, сейчас ты сядешь, хакерок недоделанный, пусть мамка готовит деньги на еду в тюрьму".
3) Обращение в специальный отдел, если он существует — максимально правильное действие. Как минимум, для того, чтобы избежать возможных вопросов во время возможного аудита и экспертизы, почему сотруднику стало известно о доступе к серверу, но он не сообщил так, как это требуют правила компании. Вон, лежат логи входа, а рядом с ними — логи того, как кто-то залил скрипты, выкачал все данные с сервера (а кто знает, что там было), плюс попытался с него пролезть во внутреннюю сеть.
Поведение "хорошего специалиста", который бы ответил "Ого, спасибо, мы не заметили, сейчас выключу" больше бы понравилось сообществу, но и было бы более опасным для самого сотрудника.
К счастью, такая практика не абсолютно распространена, иначе бы от вайтхатов ничего не осталось, а среди остальных было бы естественным правило "нашёл дыру — сначала продай, через пару лет, может быть, сообщишь"
Тем не менее, пока это не будет закреплено на законодательном уровне — лучше так не делать, посколько пока что закреплено обратное. Взломал — должен быть наказан.
Мир вам!
Но ведь доказательств не мотива, а доказательств преступления и ущерба, разве нет?
вы же понимаете разницу между смертью, причинённой по неосторожности, непредумышленным убийством и предумышленным убийством?
а они различаются как раз субъективной стороной, объект один и тот же — жертва в виде трупа
проводя аналогию, более приближённую к теме дискуссии: при вводе логина я опечатался и вошёл в чужую учётку, у кого-то тоже оказался пароль 12345 — значит ли это, что я незаконно получил доступ к охраняемой информации?
Но вы ведь можете получить доступ умышленно не имея ни мотива, ни выгоды. Как тогда?
news.drom.ru/73406.html
копирование компьютерной информации
С точки зрения банальной
Сам вход должен был оставить логи и тд, то есть технически компьютерная информация изменилась.
-Ну мы шли просто, видим, квартира открытая стоит. Нехорошо ведь, — шпана увидит, растащит все. Спасать надо. Ну мы и зашли посмотрели, что ценное есть, телевизор забрали, золото, шубу норковую. Но мы то адресок себе записали, чтобы вернуть все потом, как хозяин объявится.
-И почему за 3 месяца так и не вернули?
-Заняты сильно были.
-И чем же?
-Другие квартиры спасали
Мне кажется это может выглядеть как-то так (разумеется, это сильно-силньо набросок):
- Взломщик обязан связаться с владельцем для уведомления в течении часа.
- Взломщик должен поставить в известность стороннюю службу (хз какую) о факте взлома и о том, что владелец был уведомлён.
- Если это не несёт ущерб, взломщик должен сменить все пароли и передать новые пароли владельцу (если не смог связаться с ним в оговоренные сроки).
- Если несёт, взломщик может самостоятельно вылечить заразу (если нет рисков ущерба, опять же).
- Таким образом, если всё описанное выполнено и зафиксировано (то самое обращение в стороннюю службу), взломщик может претендовать на оплату, а так же на +1 white-hat взлом в системе учёта оных.
Соотвественно, если что-то было не выполнено, или выполнено не по протоколу (знал об ущербе, но всё-равно сменил пароли), то это уже злоумышленные действия со всеми вытекающими.
Допустим зловред сидит в тьмутаракани.
твой сервер в зимбабве.
А ты сам в лимпопо.
По законам какой страны ты должен себя вести при отражении атаки?
А с точки зрения инженегра, я бы выполнил выше указанное и всё же через цепочки и тор зашёл бы к ним отрубил ботнет, поменял бы пароли, потушил бы сервер и оставил записку на сервере что так делать нельзя, что бы при первом же запуске и подключении вывести информацию от аннона… Но это больше моё ИМХО, и ни в коем случае это не руководство к действию… ( Это для наших из отдела К и роском позору, а то любят за подобные вещи с вопросами подходить )
Судя по вашей логике роскомпозор должен был исков нахвататься столько что обязан был закрыться.
Вы блокируете подсеть.
В той подсети живёт вася пупкин и обвиняет вас в нарушении 426гк рф
«Лицо, осуществляющее предпринимательскую или иную приносящую доход деятельность, не вправе оказывать предпочтение одному лицу перед другим лицом в отношении заключения публичного договора»
Вы оказали предпочтение людям с незаблокированными IP адресами.
С роскомпозором интереснее.
Он не блокирует доступ к своим адресам.
Он блокирует доступ к чужим адресам.
Поэтому технически, он никак не оказывает предпочтений по заключению договоров.
И вообще, это не доказательство того, что незаконно блокировать IP.
А доказательство того, что это могут счесть незаконным.
Я конечно понимаю что у нас в законодательстве всё для людей ( а если точнее для власть и деньги имеющих людей )… В любом случае вероятность получить иск от человека, в разы ниже чем вероятность взлома и финансовой потери из-за этого… Поэтому из двух зол нужно выбирать наименьшее =)
Как видно из этого весьма любопытного описания никто не запрещает ему проехать по другому пути и получить что ему хочется… Никто даже не знает что есть какой-то индивид который пытается пройти через этот проход…
Ну это всё же имхо.
2. Не является преступлением действие, совершенное в состоянии необходимой обороны, то есть при защите жизни, здоровья, прав обороняющегося или другого лица, интересов общества или государства от общественно опасного посягательства путем причинения посягающему вреда, если при этом не было допущено превышения пределов необходимой обороны.
Т.е., если вы набьете админу ботнета морду лица — это будет самооборона от посягательства на ваши права. А если вы взломаете его сервер — это будет
1. Несанкционированный доступ к информации, хранящейся в компьютерной системе, сети или на машинных носителях, сопровождающийся нарушением системы защиты (несанкционированный доступ к компьютерной информации), повлекший по неосторожности изменение, уничтожение, блокирование информации или вывод из строя компьютерного оборудования либо причинение иного существенного вреда, –
наказывается штрафом или арестом.
Хотя, по ч1.ст.349 возбудить дело можно только по заявлению потерпевшего, что, естественно маловероятно.
любые умышленные действия, повлекшие сбой в работе машины
sudo shutdown
Жаль, что в реальной жизни живут не по правде и справедливости, а по закону…
Справедливость она у каждого ведь своя. Гопник Вася считает, что справедливо отобрать у вас телефон, т.к. если ты не смог себя защитить, то и телефона недостоин
Гопник Вася считает, что справедливо отобрать у вас телефон, т.к. если ты не смог себя защитить, то и телефона недостоинА сам он готов расстаться с деньгами, так как не смог их защитить или нет? Он не против трояна, который уведёт деньги с его счёта? У законов всегда есть цель, однако исполняются исключительно законы, без оглядки на цель с которой он принят.
И подобных примеров в ПДД полно.
Покажите мне хоть 1 штраф за перевозку хозяйственной сумки-тележки по тротуару, хотя согласно букве ПДД это транспортное средство и должно двигаться строго по полосам движения.
С точки зрения закона, какими бы ваши мотивы не являлись, за несанкционированное проникновение на машину можно присесть на достаточно много лет.Дыры в безопасности появляются из-за чьей-то невнимательности. А из-за таких идиотских законов ошибки долго остаются неисправленными.
Чисто технически — заявление в полицию или прокуратуру. Приложить доказательства. В идеальном мире к хозяевам сервера постучится Интерпол.
Если хостер включает мороз — то у него есть аплинк и абузу надо катать туда
Есть такое понятие bullet proof hosting. Вы к ним хоть в двери ДЦ стучать будете, они без ордера и без выноса дверей вам не откроют. По этому частенько такие abuse бесполезны.
Я один не понял, при чем тут ФБР?..
Прога рекламировалась на каких-то баннерах как «Новейшая версия Opera» или что-то вроде. Ссылка вела на скачку файла с какого-то сервера. В итоге я написал регистратору домена, он отправил меня к хостеру сайта. Написал хостеру сайта. В итоге, кажется, дело кончилось ничем — никто не хотел с этим разбираться.
И МТС тоже мне денег не вернул в итоге, хотя я им всё расписал — как чего откуда и куда, но им это нафик было не надо опять же.
Так что не удивлён.
Если пишете регистратору, пишите максимально простым, нетехническим текстом, потому что читать это будут в первой линии поддержки. Используйте выражения типа «компьютерный вирус» вместо «ботнет», включайте только те подробности, которые бы были понятны вашей маме.
Человек по своей воле вам хочет помочь, а в ответ, мы ничего делать не будем у нас всё хорошо и вообще у нас лапки.
И они не говорили, что ничего не будут делать. Нужны были доказательства, а доказательства в данном случае, были слишком откровенные.
Помнится когда Ваня с Петей резвились в сетке минздрава Великобритании, служба защиты на заявления о проблеме в безопасности тоже, писали рапорты вышестоящему начальству, а не проводили проверки. О чем позднее с извинениями они рассказывали общественности.
Напомните, что это за история?
Но мне это больше напомнило крушение поезда под Эшеде. Когда вместо того что бы просто дёрнуть стоп-кран, пассажиры, согласно правилам, побежали искать проводника что бы тот дёрнул. В результате — больше сотни трупов.
не могу привыкнуть к такому подходу вещей
Умение профессионально лгать и не стыдиться выглядеть умственно неполноценным — это важнейшие критерии отбора двуногих в любую службу техподдержки, в политики и в журнализды.
не совсем понимаю, как можно упрекать человека за несанкционированный доступ к выключенному серверу? ему ведь прямым текстом сказали, что сервер выключен.
Залезать в чужую машину нельзя, даже если она открыта и оттуда играет неприятная музыка.
— ваша машина открыта и ключ в замке зажигания
— неправда, моя машина стоит в гараже в другом районе
— вот, смотрите (фотка машины с открытой дверью и ключами в замке)
— ДА ТЫ ВОР!!!
А-а-а, а ты знаешь что совершил уголовно наказуемое действие!!!
Самое фиговое в этой истории что это далеко не единственный случай. Многие люди не благодарный скот. Если бы ему на сервер залетел по этим же кредам шифровальщик, они бы имели на руках мыло, но не угрожалибы, а плакали ли бы, писали жалобные письма и платили баснословные деньги в битах что бы расшифровать свои данные, если там хоть что то было стоящее.
Тут ещё многое зависит от начальства им нужно ещё доказать что нужно деньги на нормальные системы защиты, на нормальные железки и выделения кучи времени на рефакторинг сети и домена… А после того как это всё случится сразу и деньги и люди находятся и т.д…
У хорошего админа…
А вообще тут тяжело судить, потому что в каждой конторе свои прядки и беспорядки.
У меня проблем нет, это у mail.ru проблемы. Или это совсем не проблема?
Несколько лет назад читал на каком то сайте один случай. Один безопасник нашел на платном мониторинге брешь при помощи которой можно было получить доступ к БД и изменить значения. Доступ был ко всем данным пользователей включая их счета. Деньги вывести было нельзя из за двухфакторного подтверждения, но вот изменить номера кошельков для вывода вполне. Он сообщил админу о данном баге. Через несколько недель его арестовывают по заявлению админа который утверждал что данный безопасник обладая данным секретом подменил кошельки и пользователи выводили деньги с сервиса на подставной счет. Через какое то время выяснилось, что сам админ используя баг провернул эту аферу и имея на руках переписку написал заявление об атаке со стороны безопасника. Безопасника по данному обвинению оправдали, но так как он уже провел несколько месяцев за решеткой то чтобы все было не зря — дали ему 2 года за несанкционированный доступ к информации. Почему дали так мало не знаю, но он также просто хотел помочь.
На ум приходит только одно слово "доброход".
Мне нравятся ботнеты. Нет, не делать (это плохо), а изучать! Сделать ботнет, на самом деле не так сложно (сложно сделать, и при этом НЕ сесть за #). Куда более интересная задача — получить контроль над чужим ботнетом и обезвредить егоА про это статья будет? Как функционируют ботнеты, что именно мешает вновь собрать ботнет после обезвреживания? Не думаю, что какой-то хозяин ботнета сможет устранить уязвимость, чтобы к боту больше ни у кого доступа не было.
У вас завелся ботнет… (или как я начал бояться ФБР)