Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Ответственность за взлом, Ввыяснение, что есть взлом с юридической позиции
 
Здравствуйте, друзья!
Очень нужен совет, опытных и/или знающих людей.

Однажды я разрабатывал сайт, но но по неопытности не оформил этой работы официально. Как бывает в таких случаях - мне сильно недодали зарплату.
Разрабатываемый мной сайт документально оформлен на заказчика.
Интересное в том, что у мне доступны логин и пароль к БД сайта (их не поменяли) и во мне живет желание справедливости.

Вопрос в следующем: если я  по-нормальному зайду  через логин и пароль  и просто убью БД сайта, то будет ли это считаться взломом, т.е. можно ли меня будет привлечь к отвественности? (Ведь по сути я просто зашел под известными логином и паролем и никакого взлома не осуществлял.)

Заранее, спасибо.
 
Для того, чтобыв нарушить закон не требутся взламывать что-либо, чтобы получить данные для логирования. Если при определённо ситуации вы используете чужие данные (будь то э-коммерц, аккаунты от почты), то степень нарушения зависит от причинённого второму лицу ущербу.

Если изменение информации (вы обнулите базу) приведёт к такой ситуации, первообладатель (владелец хоста, базы от которой у вас данные) может обратиться к компетентным органам.
 
Цитата
Павел пишет:
Вопрос в следующем: если я по-нормальному зайду через логин и пароль и просто убью БД сайта, то будет ли это считаться взломом, т.е. можно ли меня будет привлечь к отвественности? (Ведь по сути я просто зашел под известными логином и паролем и никакого взлома не осуществлял.)


А если хакер методом соц инженерии получае пароль и логин, что его потом сожать не надо :)

Прочти статьи УК РФ с 272 по 274, мне не охота их цитировать, там всё написано :)
 
Цитата
Павел пишет:
Вопрос в следующем: если я по-нормальному зайду через логин и пароль и просто убью БД сайта, то будет ли это считаться взломом, т.е. можно ли меня будет привлечь к отвественности?

Я бы так и сделала, хотя если заказчик пузатый дядя с большими связями и захочет Вас наказать, то это чревато последствиями. Но справедливость того стоит, что бы рискнуть. Все гораздо проще, нужно быть всегда и во всем осторожным в этом мире. Друзей прижимать близко, а врагов ещё ближе ;)

зы: а вообще, не нужно быть лопухом. Перед сдачей своей работы заказчику, необходимо всегда прошить туда как минимум [триал-скрипт], который через (скажем 1 неделю) повергнет сайто в полный даун =))
Выход: платите филки, либо курите китайский чай :)
 
Прежде всего, большое спасибо за участие.

Я так понял, что если мои действия причинят ущерб, то будет за что отвечать.
Я сам читал несколько публикация по данной теме, читал и статьи 272-274 УК и комментарии к ним. Но еще не совсем понятно.
Кто-нибудь обладает реальными случаями или юр. знаниями?
Так грозит ли реальная ответственность за указанные мной действия, если я скажу, что я, допустим, что удалил данные по ошибке, считая, что работаю локально с данными на моем диске и т.п? Или как можно по другому дело обставить?
Я прям хочу дело до конца довести.
 
Забей на все это. Кроме гемороев, ничего тебе не достанется.
 
Цитата
Я так понял, что если мои действия причинят ущерб, то будет за что отвечать.
Я сам читал несколько публикация по данной теме, читал и статьи 272-274 УК и комментарии к ним. Но еще не совсем понятно.
Кто-нибудь обладает реальными случаями или юр. знаниями?
Так грозит ли реальная ответственность за указанные мной действия, если я скажу, что я, допустим, что удалил данные по ошибке, считая, что работаю локально с данными на моем диске и т.п? Или как можно по другому дело обставить?
Я прям хочу дело до конца довести.

Если такой особый интерес - спроси на форуме cyber-crimes.ru :)
А вообще последствия зависят от того , на кого нарвёшься )
 
Выложи логин и пароль на каком-нибудь детско-юношеском хак-форуме. И пусть его имеют все, кому не лень.
 
Вот это угарная идея! Попытки хака будут расти в геометрической прогрессии!!!
А за такое выкладывание инфы - ответственность есть ?
 
Цитата
Павел пишет:
А за такое выкладывание инфы - ответственность есть ?
По закону - ответственность есть только в том случае, если:
1) выкладываемая инфа является коммерческой тайной для работодателя, это ДОКУМЕНТАЛЬНО зафиксировано и ты с этим ознакомлен (т.е. есть твоя подпись)
2) инфа является государственной тайной.

По незакону - прийдется позаботиться, чтобы дяди с паяльником не узнали, кто выкладывал и викладывали ли вообще
 
КОНЕШНО ЕСТЬ ТЫ ВЫКЛАДЕВАЕШ ЗАСЕКРЕЧИНЫЕ ДАННЫЕ ЧЕЛОВЕКА И ОН ВПРАВЕ ПОДПТЬ ЖАЛОБУ! НАРУШАЕТСЯ ЗАКОН ПРО ПРАВО НА НЕРОЗПОСТРАНЕНИЕ ИНФОРМАЦЫИ ЧЕЛОВЕКА!
 
ТОИСТЬ МНЕНИЕ ТВОЕ И МОЕ СОВПАЛОСЬ ОТВЕЦТВЕНОСТЬ ЕСТЬ ! И КАНЕШНО КАК ВСЕГДА НЕ ПОЙМАН НЕ ВОР! 8)
 
Цитата
MISTIKALL пишет:
НАРУШАЕТСЯ ЗАКОН ПРО ПРАВО НА НЕРОЗПОСТРАНЕНИЕ ИНФОРМАЦЫИ ЧЕЛОВЕКА!
То если информация о личной жизни  - сколько там жен, любовниц и т.п. А если это не человек, а организация, то она должна четко и ПИСЬМЕННО определить, какая информация является для нее коммерческой тайной. И тоже ПИСЬМЕННО взять обязательство о неразглашении со всех, кто имеет к ней доступ. А слова (если без свидетелей) для суда пустой звук.   Хотя для паяльника и слов не надо
:(
 
Дай логин и пасс от сайта своему другу.. :) А он пусть выложит из клуба на хакер.ру... пусть малолетние отморозки побалуются... :)
 
Знаете, очень приятно, что попытка найти справедливость нашла отклик у многих людей.
Я наверное, скомбинирую все вами предложенное для достижения оптимального результата.
А кто-нибудь знает, есть какой-нибудь срок давности для таких правонарушений?
Скажем, если хакнуть сайт, то существует ли какой-то период, по истечении которого заявление будет непринято или скажем уже недоказуемо?
Просто, я же работал над сайтом, т.е. модифицировал инфу без договора и даже третьих свидетелей.
Поэтому если возбудить процесс по делу, то, я боюсь, могут догадаться откуда ноги растут и выставить мне претензию и для проформы докопаться до изменений, которые я делал в базе по просьбе заказчика, но без договора.
Если бы был такой срок, то я бы обождал его истичения.
 
Цитата
Павел пишет:
Поэтому если возбудить процесс по делу, то, я боюсь, могут догадаться откуда ноги растут и выставить мне претензию и для проформы докопаться до изменений, которые я делал в базе по просьбе заказчика, но без договора.
Но работодатель, не оформив договор, тоже ослабил свои позиции. Догадки - не доказательства. Нужно доказать:
1) факт, что именно те изменения в базе повлекли ущерб (думаю, это ложь - работа ведь была сделана качественно, сразу претензий не было?)
2) факт, что те изменения делал именно ты (это, пожалуй, единственное, что можно доказать, если со своего айпишника работал).
3) факт, что выкладывал логин и пароль именно ты (ну это уже никак не докажешь - догадки не в счет! Можно вообще самому даже не притрагиваться к сайту!)

Получается, что ущерба от изменений, сделанных в процессе работы нет, хотя был  "факт прониконвения" тебя в их базу. А сам ущерб был нанесен позже, людьми, не имеющими к тебе никакого отношения.  Где они взяли логин и пароль - да в инете! Больше они ничего сказать не смогут при всем желании. А еще лучше выложить в инете какую-нибудь дыру на сайте, если такая есть.
 
Нет, претензий не было.
Но все обновления я делал со своего айпишника. И хоть вреда и не было нанесено,  в 272 статье фигурирует предусмотрена  ответственность  и за копирование (т.е. просмотр, ведь физически инфа копируется при отображении страницы ) и модификацию. И если пойти на принцип, то факт, можно сказать типа, "кто-то баловался, какой-то х**ней таблицы в базе забавлял" и т.п.
Именно поэтому и спрашиваю, есть ли какой-то срок, после которого этот факт уже будет неважен.

А дыра на сайте есть - именно через нее и можно узнать пароль и логин. Там конфиг файл на экран распечатывается:)
Просто я не хочу на эту дыру указывать, ведь тогда ее заделают раньше.
 
http://www.az-design.ru/Projects/AZLibrCD/Law/CrimnLaw/UKRF97/ukrf078.shtml - сроки давности
Цитата
Павел пишет:
И если пойти на принцип, то факт, можно сказать типа, "кто-то баловался, какой-то х**ней таблицы в базе забавлял" и т.п.
Этот сайт ты не с нуля делал? Таких обманутых наверно было еще много - почему подумают именно на тебя?
А логин и пароль можно выложить, а потом убрать - чтобы поиском сам факт выкладывания нельзя обнаружить было. Поменяют - снова выложить и убрать - пока они саим дырявость искать не начнут!
 
За инфу спасибо.
Да,  там проект значительный;  я расширял, дорабатывал, изменял. Месяца два трудился. Опыт сын ошибок трудных :(
Там следующему тоже немало работы предстоит:)
Похоже на конвейер.

А отследить кто делал по-моему просто:
как админ хоста смотришь там дату изменения базы там, или таблици и как-нибудь через логи по дате выходишь на айпишник менявшего.
Что-то тяжко два года ждать, к тому времен мои данные могут перестать быть актуальными.

Вот такая вот ситуация, учитесь на чужом опыте, кто еще не сталкивался.
 
Цитата
Павел пишет:
А отследить кто делал по-моему просто: как админ хоста смотришь там дату изменения базы там, или таблици и как-нибудь через логи по дате выходишь на айпишник менявшего.
Да нет! Я имела ввиду - если кто-то потер им базу  - почему они должны подумать именно на тебя, если работали, имели доступ (и скорее всего не получили оплаты) еще несколько человек? Если на сайте есть дыра, обнаружить которую может любой школьник?
А если и подумают - можно смело сказать, что у них паранойя
Страницы: 1 2 След.
Читают тему