Pot fi incadrate ca infractiune informatica urmatoarele actiuni?
1. Scanarea automata a continutului public a unui site si stocarea informatiilor relevante intr-o baza de date
2. Injectii SQL - folosite pt extragerea de informatii dintr-o baza de date prost securizata, prin web.
Aceste metode nu presupun intrarea frauduloasa in sisteme informatice, spargere de servere sau alte sisteme securizate. Sunt banale programe care preiau informatiile publice de pe site-uri - adica acelea care pot fi vizualizate in browser de orice vizitator, sau care extrag date folosind anumite brese de securitate absolut copilaresti.
Profitand de o bresa de securitate comiteti infractiuni informatice, modificarea unu SQL fara a avea acest drept este incadrata in "intrarea frauduloasa in sisteme informatice".
Scanarea informatiilor automate poate fii oprita de utilizator.
Extragerea continutului public afisat nu este o infractiune atata timp cat respecta drepturile de autor la republicare (ex. google spider, agregatoarele de stiri).
Injectiile de tip sqli este clar fapta penala pedepsita de Legea 161/2003 - art 42 la art 47.
Art. 42. - (1) Accesul, fără drept, la un sistem informatic constituie infracțiune și se pedepsește cu închisoare de la 3 luni la 3 ani sau cu amendă.
Personal mi se pare putin ciudat, dar ce e lege nu-i tocmeala.
De ce zic ciudat? Pentru ca acele date, desi nu sunt afisate in mod explicit, sunt atat de usor de obtinut de o persoana cu cunostinte de programare medii spre minime incat sunt ca si publice. Este ca si cum ai pune un produs in vitrina magazinului, si ai declara ca nimeni nu are voie sa priveasca intr-acolo.
Este de vina cel care priveste, sau cel care nu ascunde ceea ce nu trebuie sa fie vazut?
O usa deschisa nu inseamna o invitatie la furat.
P.S. Nu e doar art 42 al 1, cu putin noroc te poate incadra la 5 articole.
Exploatarea unei vulnerabilitati tip sqli mai ales daca e blind, in 90% din cazuri blocheaza serverul apache.
Daca salvezi datele in urma exploatarii mai adaugi un articol.
Daca vinzi datele extrase mai adaugi unul.
ramiha, asa cum au raspuns si alti utilizatori ai forumului, te poate incadra in foarte multe articole ... astea sunt doar cateva. Ai spus ca cineva cu cunostinte minime poate avea acces adevarat dar va fii si prins mai ales daca siteul este gazduit pe un server care are inclusiv audit de securitate mai ales ca acele servere nu iti verifica IP-ul care poate fii falsificat si iti verifica MAC ul care este unic. Este adevarat ca sunt si siteuri care au securitate slaba dar ... poate fii doar o capcana.