-
Data: 2003-08-18 03:09:45
Temat: Re: Włamanie na server - co mozna zrobic?
Od: Marcin Debowski <a...@n...net> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]In article <bhopd0$jm5$3@inews.gazeta.pl>, Robert Tomasik wrote:
> Tak więc w wypadku włamania na serwer należałoby udowodnić umyślność. No i
No to nie ma chyba faktycznie takiej możliwości już chocby z tego względu.
A jak to wygląda w bardziej przyziemnych sferach życia? Powiedzmy nie
serwer a samochód kolegi? Bardzo mało prawdopodobne żeby miał (poza marką
i kolorem) zbliżony nr rejestracji, ale załóżmy że tak.
> jak pisałem, włamanie takie musi wiązać się z możliwością wejścia w
> posiadanie jakiś niejawnych materiałów. Tak więc jeśli serwer będzie
> zawierał tylko dostępne z zewnątrz materiały, a włamanie dało hakerowi
> bezprawnie możliwość ich edytowanie, czego ten jednak nie czyni, to nie
> stanowi to przestępstwa. Jeśli zaś serwer zawierał niedostępne dla ogółu
> dokumenty, to oczywiście art. 267 będzie miał jaknajbardziej zastosowanie. Z
Tu widzę taki problem, że praktycznie każdy serwer zawiera materiały
niejawne. Trochę dalej rozwijam co mam na myśli.
> tym, że z logów musi wynikać, z jakimi danymi gość się zapoznał. To nie może
> być samo domniemanie wynikające z faktu, że przełamał zabezpieczenie. Na to
> musi być dowód. Bo jak nie będzie dowodu, to nie będzie przestępstwa.
A zobacz jeszcze takie, przyznaje, trochę pokrętne, rozumowanie: Serwer ma
"dziurę". Ta dziura jest niejawna. Z całą pewnością administratorowi
zalezy na tym aby nikt się o takich dziurach nie dowiedział (powiedzmy, że
wie o niej, ale nie miał czasu aby ją załatać). Zwykle aby taką dziurę
wykorzystać czy ujawnić wykonuje się testy które w praktyce równają się
samemu włamaniu, z tym różniącym je od tego ostatniego elementem, że w
następstwie testu nie następuje przejęcie jakiś uprawnień w celu wykonania
dalszych czynności z poziomu np. administratora. Ale to w sumie dywagacja,
bo nie do końca jest to tu istotne. Co wydaje się być istotne, to to, że
ktoś włamując się na serwer samym tym aktem, nawet bez dalszych kroków
wydaje się spełniac przesłanki art 267 jako że mamy do czynienia z
skewencją działań 1) próba włamania zakończone sukcesem -> 2) uzyskanie
przez to poufnej informacji że system ma tu dziurę. Tu jeszcze tylko taki
komenatarz: Większość włamań dokonywana jest na ślepo, tzn informacja o
owej dziurze może być trudna do zdobycia lub wręcz niemozliwa innym,
bardziej "legalnym" sposobem.
Kolejna moja wątpliwość dotyczy tego, jak w ogóle należałoby definiować
informację poufną. Tak jak w Twoim przykładzie, człowiek dostał się na
serwer przez nazwijmy to pomyłkę. Załóżmy że jest to serwer typu
linuxowego (ale może być dowolnie inny z autoryzacją dostępu i z systemem
praw dostępu do plików) i że pierwotnie człowiek miał się np. zalogować na
konto foobar22 i pobrać coś z katalogu domowego. Włazi więc sobie "cd
/home/foobar22" (standardowe umiejscowienie) a tu mu mówi "No such file or
directory". Włazi więc "cd /home" i wyświetla zawartość tego katalogu aby
zobaczyć co się właściwie dzieje i gdzie jest ten cały foobar. Uzyskuje w
ten sposób informację niejawną (dla osób nie mających kont na tym
serwerze, a czasami nawet dla jego użytkowników). I co teraz? W tym
wypadku taka lista odpowiada na ogół nazwom użytkowników (potencjalnie
wartościowa informacja), ale praktycznie każdy niesystemowy (jak również
często systemowe) katalogi zawierają różne informacje niejawne. Inaczej
mówiąc, praktycznie nie sposób, bez ujawniania tego typu informacji
niejawnych zorientować się że zaszła pomyłka i to nie ten serwer.
--
Marcin
Następne wpisy z tego wątku
- 18.08.03 17:22 Robert Tomasik
- 21.08.03 04:39 Marcin Debowski
- 21.08.03 12:47 Robert Tomasik
Najnowsze wątki z tej grupy
- Poseł KO mecenas Giertych został pouczony o obowiązującym prawie [z SN]
- W państwie tuskiego "prawa" obywatel/poseł ma obowiązek planować pod kątem że będzie aresztowany [Urbaniak]
- Re: Interesujące KTO zawiadamia bodnature o Braunie Wandalu Sejmu Tuskiego po niemal tygodniu
- Re: Czy PAP, TVP i PR (wszystkie w likwidacji) są uprawnionymi celami? [Kac izraelski]
- "w państwie bez stosów" poszukującego pracy wsadzają do psychiatryka za "niewygodne pytania"
- Zamach w szkole
- nowi kulsoni
- Re: Czy Trump wygrałby z Bidenem jakby mu mecenas Giertych protesty wyborcze pisał?
- Ławniczątka Sądu Najwyższego ostatecznie zinterpretowały Konstytucje?
- WŁAŚCIWA procedura reakcji na błędy/"błędy" (pojedynczych) komisji wyborczych [Bodnar v. 9 komisji]
- Zakaz fotografowania
- KOLEJNOŚĆ procedowania spraw w sprawie aplikacji do kontroli zaświadczeń o głosowaniu poza miejscem zamieszkania
- Czy NIEKTÓRE selektywne+ kampanie "frekwencyjne" staną się nielegalne? :-)
- "Graliśmy uczciwie: ty oszukiwałeś, ja oszukiwałem - wygrał lepszy"
- Pracownik etatowy zamówił
Najnowsze wątki
- 2025-06-18 Poseł KO mecenas Giertych został pouczony o obowiązującym prawie [z SN]
- 2025-06-18 W państwie tuskiego "prawa" obywatel/poseł ma obowiązek planować pod kątem że będzie aresztowany [Urbaniak]
- 2025-06-17 Re: Interesujące KTO zawiadamia bodnature o Braunie Wandalu Sejmu Tuskiego po niemal tygodniu
- 2025-06-17 Re: Czy PAP, TVP i PR (wszystkie w likwidacji) są uprawnionymi celami? [Kac izraelski]
- 2025-06-17 "w państwie bez stosów" poszukującego pracy wsadzają do psychiatryka za "niewygodne pytania"
- 2025-06-16 Zamach w szkole
- 2025-06-16 nowi kulsoni
- 2025-06-15 Re: Czy Trump wygrałby z Bidenem jakby mu mecenas Giertych protesty wyborcze pisał?
- 2025-06-13 Ławniczątka Sądu Najwyższego ostatecznie zinterpretowały Konstytucje?
- 2025-06-13 WŁAŚCIWA procedura reakcji na błędy/"błędy" (pojedynczych) komisji wyborczych [Bodnar v. 9 komisji]
- 2025-06-10 Zakaz fotografowania
- 2025-06-10 KOLEJNOŚĆ procedowania spraw w sprawie aplikacji do kontroli zaświadczeń o głosowaniu poza miejscem zamieszkania
- 2025-06-10 Czy NIEKTÓRE selektywne+ kampanie "frekwencyjne" staną się nielegalne? :-)
- 2025-06-10 "Graliśmy uczciwie: ty oszukiwałeś, ja oszukiwałem - wygrał lepszy"
- 2025-06-09 Pracownik etatowy zamówił