eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoHacking...Re: Hacking...
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!opal.futuro.pl!news.internetia.pl!not-f
    or-mail
    From: Michoo <m...@v...pl>
    Newsgroups: pl.comp.os.linux,pl.soc.prawo
    Subject: Re: Hacking...
    Date: Sun, 17 Feb 2013 02:07:01 +0100
    Organization: Netia S.A.
    Lines: 43
    Message-ID: <kfpaug$vtl$1@mx1.internetia.pl>
    References: <kfo0v6$i6c$1@node1.news.atman.pl> <kfoqnh$as6$1@mx1.internetia.pl>
    <s...@o...wcss.wroc.pl>
    <kfp1se$2dv$1@mx1.internetia.pl> <kfp2s9$lc0$1@node1.news.atman.pl>
    NNTP-Posting-Host: 83.238.197.12
    Mime-Version: 1.0
    Content-Type: text/plain; charset=UTF-8; format=flowed
    Content-Transfer-Encoding: 8bit
    X-Trace: mx1.internetia.pl 1361063696 32693 83.238.197.12 (17 Feb 2013 01:14:56 GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: Sun, 17 Feb 2013 01:14:56 +0000 (UTC)
    In-Reply-To: <kfp2s9$lc0$1@node1.news.atman.pl>
    X-Tech-Contact: u...@i...pl
    User-Agent: Mozilla/5.0 (X11; Linux i686 on x86_64; rv:10.0.11) Gecko/20121123
    Icedove/10.0.11
    X-Server-Info: http://www.internetia.pl/
    Xref: news-archive.icm.edu.pl pl.comp.os.linux:887588 pl.soc.prawo:715220
    [ ukryj nagłówki ]

    On 16.02.2013 23:57, Mr. Misio wrote:
    > Użytkownik Michoo napisał:
    >
    >> Nie - łagodniej. Ktoś kto się mieni programistą czy administratorem nie
    >> powinien popełniać takich błędów - to jest poziom porównywalny z
    >> właścicielem, który zapomina wieczorem zamknąć sklep więc ciężko mówić o
    >> _przełamaniu_ czegokolwiek [1]
    >
    > Ale czy to oznacza, ze jesli mozesz wejsc to mozesz sobie wyniesc
    > telewizor? Będzie kradzież, choć bez włamania.

    Będzie. Tylko danych się NIE wynosi. To, że ktoś zrobi ich kopię nie
    sprawia, że ty je przestajesz mieć. Wiec analogia taka sobie - może lepiej:
    Ktoś wszedł i zrobił zdjęcie twojego świadectwa?
    Ktoś wszedł, odczytał jaki masz model telewizora i kupił sobie taki sam?

    >
    >> W przypadku większości "hackerskich wybryków" o ile nie kończy się to
    >> krzywdą(publikacja wrażliwych danych)/zniszczeniami(usunięcie
    >> czegoś)/etc(DOS)[2] powinien mieć zastosowanie Art. 1. § 2 - gdyż nie ma
    >> szkodliwości społecznej - jest co więcej społecznie korzystne, że
    >> osobnik, który dostał się na serwer doprowadził do wykrycia luki zanim
    >> dostanie się tam ktoś kto np. postanowi skorzystać z tych numerów
    >> kart... Można by tu nawet (gdy sprawca od razu poinformuje
    >> administratora a nie uzyska dostęp tylko dla "szpanu") zastanowić się
    >> nad Art. 26.
    >
    > Publikujac w sieci dane kart, zeby inni mogli skorzystac - niska
    > szkodliwosc? Czy jednak wysoka?

    Wysoka. [1] "Ładnie" się to robi tak, że stawiasz stronkę na darmowym
    serwerze, która ma zapisane:
    sha1(imie+nazwisko),numer_karty.substr(numer_karty.l
    enght-5)
    + formularz - pozwala sprawdzić, że karta pana Jana kowalskiego była w
    zbiorze jednocześnie nie narażając go na problemy.

    [1] Ktoś naprawdę zły je po cichu sprzeda. Opublikować może najwyżej
    ktoś głupi, nie zdający sobie sprawy z tego co robi albo ktoś nie
    liczący się z innymi w rodzaju anonymous, czy wiki leaks.

    --
    Pozdrawiam
    Michoo

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1