avocatnet.ro explicăm legislația
Caută (ex. salariu minim) 729 soluții astăzi
Forum Discuţii juridice Dreptul, calculatorul meu şi ... Infractiune informatica?
Discuție deschisă în Dreptul, calculatorul meu şi internetul

Infractiune informatica?

Buna ziua,

Pot fi incadrate ca infractiune informatica urmatoarele actiuni?

1. Scanarea automata a continutului public a unui site si stocarea informatiilor relevante intr-o baza de date

2. Injectii SQL - folosite pt extragerea de informatii dintr-o baza de date prost securizata, prin web.

Aceste metode nu presupun intrarea frauduloasa in sisteme informatice, spargere de servere sau alte sisteme securizate. Sunt banale programe care preiau informatiile publice de pe site-uri - adica acelea care pot fi vizualizate in browser de orice vizitator, sau care extrag date folosind anumite brese de securitate absolut copilaresti.

Multumesc.
Profitand de o bresa de securitate comiteti infractiuni informatice, modificarea unu SQL fara a avea acest drept este incadrata in "intrarea frauduloasa in sisteme informatice".
Scanarea informatiilor automate poate fii oprita de utilizator.
Extragerea continutului public afisat nu este o infractiune atata timp cat respecta drepturile de autor la republicare (ex. google spider, agregatoarele de stiri).
Injectiile de tip sqli este clar fapta penala pedepsita de Legea 161/2003 - art 42 la art 47.
Cred ca va referiti la articolul:

Art. 42. - (1) Accesul, fără drept, la un sistem informatic constituie infracțiune și se pedepsește cu închisoare de la 3 luni la 3 ani sau cu amendă.

Personal mi se pare putin ciudat, dar ce e lege nu-i tocmeala.

De ce zic ciudat? Pentru ca acele date, desi nu sunt afisate in mod explicit, sunt atat de usor de obtinut de o persoana cu cunostinte de programare medii spre minime incat sunt ca si publice. Este ca si cum ai pune un produs in vitrina magazinului, si ai declara ca nimeni nu are voie sa priveasca intr-acolo.

Este de vina cel care priveste, sau cel care nu ascunde ceea ce nu trebuie sa fie vazut?
O usa deschisa nu inseamna o invitatie la furat.
P.S. Nu e doar art 42 al 1, cu putin noroc te poate incadra la 5 articole.
Exploatarea unei vulnerabilitati tip sqli mai ales daca e blind, in 90% din cazuri blocheaza serverul apache.
Daca salvezi datele in urma exploatarii mai adaugi un articol.
Daca vinzi datele extrase mai adaugi unul.
Ultima modificare: Marți, 11 Iunie 2013
ContSters241638, utilizator
ramiha, asa cum au raspuns si alti utilizatori ai forumului, te poate incadra in foarte multe articole ... astea sunt doar cateva. Ai spus ca cineva cu cunostinte minime poate avea acces adevarat dar va fii si prins mai ales daca siteul este gazduit pe un server care are inclusiv audit de securitate mai ales ca acele servere nu iti verifica IP-ul care poate fii falsificat si iti verifica MAC ul care este unic. Este adevarat ca sunt si siteuri care au securitate slaba dar ... poate fii doar o capcana.

Alte discuții în legătură

Legea stocarii datelor si mesajelor botan botan buna ziua. exista o lege care permite stocarea de date pe o anumita perioada? ma intereseaza daca sunt stocate pe serverul yahoo conversatiile de pe ... (vezi toată discuția)
Sustragerea de informatii dintr-un calculator sigilat ContSters250888 ContSters250888 Cum se numeste fapta persoanei care a rupt sigiuliul lipit pe spatele unitatii PC si a umblat prin USB-ul intern in baza de date, a efectuat si un download de ... (vezi toată discuția)
Cum dovedesc ca nu am facut tranzactia online de care sunt acuzat? hycul hycul am internet si mi s-a furat ip si respectivu care mi-a spart ip a facut cumparaturi online de pe cardu o altei persoane.m-am trezit cu politia la usa zicand ca ... (vezi toată discuția)