elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 01:48  


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Dudas Generales
| | |-+  Delito?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Delito?  (Leído 2,050 veces)
Weirdo

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Delito?
« en: 30 Noviembre 2009, 22:23 »

Hola buenas!

Soy nuevo por aquí, bueno, he de decir que ya me había pasado por aquí muchas veces antes sin estar registrado, así que lo primero hola a todos.

Hoy, en Madrid, se han celebrado varias conferencias debido al DISI 2009 (Día Internacional de la Seguridad de la Información), con expertos de lujo, ha estado realmente bien, y un tema que se ha tocado varias veces ha sido que la inyección SQL es algo cómodo y "moderno" con lo que pueden aprovecharse vulnerabilidades en una base de datos.

Y mi pregunta viene a ser más o menos esta:
¿cómo está penado el acceder a una base de datos remota?

Obviamente si se altera la base de datos (se borran tablas, etc) es grave, pero
si se consigue llegar a sacar información de una base de datos que en teoría es confidencial, como dni's o algo así,
¿está considerado un delito, o multado o penado de alguna forma?

Es simplemente que tengo curiosidad por el tema, ya que no sé hasta qué punto es delito, si lo fuese, o hasta que punto es "legal" hacer consultas mediante sql injection hasta obtener información de la base de datos, sin realizar nada más.

Bueno siento el rollete, espero respuestas, y gracias de antemano por ellas.
Saludos!


En línea
Punisher.linux

Desconectado Desconectado

Mensajes: 202


localhost


Ver Perfil WWW
Re: Delito?
« Respuesta #1 en: 30 Noviembre 2009, 22:27 »

Es ilegal hasta escanear puertos ...


En línea

¬¬
Weirdo

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Delito?
« Respuesta #2 en: 30 Noviembre 2009, 22:33 »

Es ilegal hasta escanear puertos ...
No ya si por ser ilegal... pero no creo que nuestra constitución recoja eso como delito.

Otro tema que se tocó hoy es que van a modificar la ley actual y van a insertar (lo van a hacer en Alemania y en España si no mal recuerdo) que aquel que tenga programas o herramientas dedicadas, o simplemente, que puedan ser usadas para fines perversos será castigado por la ley.

Viene a decir más o menos que a un cerrajero deberían multarle por tener herramientas para poder abrir una puerta blindada en menos de diez minutos...

Lo han comentado hoy en el DISI 09, no sé si será así exactamente pero.. menuda aberración.
Saludos!
En línea
peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: Delito?
« Respuesta #3 en: 30 Noviembre 2009, 23:59 »

te podrian acusar de un delito de revelación de secretos, ya obtienes informacion confidencial variada de muchas personas.

En mi opinion personal creo que tendrian que sancionar a la empresa por no tener un nivel de seguridad adecuado 
En línea

KrossPock

Desconectado Desconectado

Mensajes: 208



Ver Perfil
Re: Delito?
« Respuesta #4 en: 1 Diciembre 2009, 04:28 »

te podrian acusar de un delito de revelación de secretos, ya obtienes informacion confidencial variada de muchas personas.

En mi opinion personal creo que tendrian que sancionar a la empresa por no tener un nivel de seguridad adecuado 

Peibol presidente!
En línea


Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Re: Delito?
« Respuesta #5 en: 1 Diciembre 2009, 05:46 »

 ;D  En españa es delito hasta hacer Ping  :P
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
skapunky
Wizard Lv 69 &
CoAdmin
***
Conectado Conectado

Mensajes: 3.344



Ver Perfil WWW
Re: Delito?
« Respuesta #6 en: 1 Diciembre 2009, 12:06 »

Haber no confundir cosas  :xD, hacer un ping no es ilegal ni siquiera escanear un puerto.

Por lo que comentas de extraer información "confidencial" es un delíto igual que por ejemplo alterar o destruir la página web de una empresa. Por desgracia muchos delítos pasan impúnes pero cuando hay perdidas económicas por delante es a veces el motívo que hace que la ley sea eficiente.

Si a una empresa le roban información, puede crear una perdida económica importante, como también puede ser modificar parcialmente o totalmente la web de esta. Por lo que comenta alguien de sancionar a la empresa eso es muy relativo, hay empresas que se dejan los cuernos por la seguridad y un buen dia alguien puede entrar mediante una vulnerabilidad, sería diferente que se demostrase que una empresa que contiene información "confidencial" inviertiera 0 en la seguridad de sus datos.
En línea

peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: Delito?
« Respuesta #7 en: 1 Diciembre 2009, 12:09 »

sería diferente que se demostrase que una empresa que contiene información "confidencial" inviertiera 0 en la seguridad de sus datos.

a eso me referia, todos suponemos o damos por sentado que una empresa que maneja datos confidenciales se deja una buena aprte de su capital en seguridad, pero eso no quita que se molesten en que su equipo (personal) de seguridad esten al tanto de los nuevos bugs
En línea

Weirdo

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Delito?
« Respuesta #8 en: 1 Diciembre 2009, 16:10 »

Antetodo gracias por las respuestas.

Entiendo lo que skapunky quiere decir con lo de las pérdidas económicas, pero supongamos que encuentras una vulnerabilidad en una base de datos de una web, y ves que haciendo una consulta SQL puedes extraer esa información confidencial, pero ni la almacenas, ni la mandas a ningún sitio ni la haces pública ni nada, simplemente haces un un selec dni from tabla por ejemplo y funciona.

Tú no quieres la información, pero para descubrir la vulnerabilidad obviamente has tenido que probarla (aunque a veces no hace ni falta pero bueno).
¿Eso es un delito o puede estar penado? Porque sé de algún caso en el que se reporta y no ocurre nada y otros en el que ocurre todo lo contrario.

Pero vamos me refiero en cualquier descubrimiento de una vulnerabilidad.

O como por ejemplo al Todopoderoso Neptuno hijo de Chuck Norris que realizó un DoS hace poco a esta web, qué le puede caer a ese? En dos casos, sabiendo que es menor y suponiendo que no lo fuera.
Que no sé si visteis la entrevista que le hicieron en un periódico, pero era para cortarse las venas xD.
Saludos!
En línea
skapunky
Wizard Lv 69 &
CoAdmin
***
Conectado Conectado

Mensajes: 3.344



Ver Perfil WWW
Re: Delito?
« Respuesta #9 en: 1 Diciembre 2009, 16:16 »

No se puede comparar lo que hizo ese Neptuno con provar una sentencia sql a una base de datos, imaginate que se prueba que el gusanillo de ese daña los pc's que infecta...si se demuestra eso, solo por eso se queda calvo.

Si te dedicas a buscar inyecciónes, si encuentras algúna siempre lo correcto es reportarla, aunque bueno, lo ideal es reportar el error en sí explicado, no una línea con una frase que sea la inyección. Incluso si puedes deberias reportar una posible solución. Quizá hay sitios que premien este tipo de acciónes.

Si por el contrario no quieres problemas, si encuentras algo, no reportes ni lo uses, limítate a buscar por hobby,aprender,por pasar un rato..., por aburrimiento   :xD
En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Re: Delito?
« Respuesta #10 en: 1 Diciembre 2009, 16:16 »

Citar
al Todopoderoso Neptuno hijo de Chuck Norris

  Hombre eso no es ser Todo poderoso cualquiera cortando y pegando en el subforo de visual basic puede hacer algo asi la cuestion es que es muy chaval 17 años XD a lo mucho pasara dos años en la correccional y luego saldra becado para alguna UNI con un poco de compañias al acecho  :xD en si no fue tan estupido dentro de 10 años podria estar en alguna empresa poderosa dando foros de como el hizo su botnet  :P y sin querer queriendo se hizo con un espacio en el Underground y quieranlo o no su carrera apenas com¡enza  ;) ....
En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
peib0l
Wiki

Desconectado Desconectado

Mensajes: 3.097


el dinero no puede comprar la vida.


Ver Perfil
Re: Delito?
« Respuesta #11 en: 1 Diciembre 2009, 18:33 »

Citar
al Todopoderoso Neptuno hijo de Chuck Norris
saldra becado para alguna UNI con un poco de compañias al acecho

a no ser que sea una universidad privada.... en los centros de educacion publicos no se admiten a personas con antecedentes (enseñanzas no obligatorias)

pero pueden hacer la vista gorda... otra cosa por crear una bot net no te van a dar una beca...

Salu2
En línea

skapunky
Wizard Lv 69 &
CoAdmin
***
Conectado Conectado

Mensajes: 3.344



Ver Perfil WWW
Re: Delito?
« Respuesta #12 en: 2 Diciembre 2009, 00:00 »

Citar
 Hombre eso no es ser Todo poderoso cualquiera cortando y pegando en el subforo de visual basic puede hacer algo asi la cuestion es que es muy chaval 17 años XD a lo mucho pasara dos años en la correccional y luego saldra becado para alguna UNI con un poco de compañias al acecho  :xD en si no fue tan estupido dentro de 10 años podria estar en alguna empresa poderosa dando foros de como el hizo su botnet  :P y sin querer queriendo se hizo con un espacio en el Underground y quieranlo o no su carrera apenas com¡enza  ;) ....

Haber, no se engañen, estos "hackers" que luego han trabajado para grandes empresas o han ganado mucha pasta no són como este chico que a abandonado los estudios en 2 de ESO, y su máxima aspiración en una entrevista es decir que se cree mas listo que los demás. Por descontar su imágen bastante bacala....

Las empresas, cogen a gente formada, estos "hackers" que comentavan sabian lo que hacían, tenían conocimientos y el mito ese que un sin estudios fracasito (diria Risto) puede liderar una empresa de seguridad o software, eso son leyendas.

Crear una botnet no quiere decir que sepas mucho...mal estaría al mundo si las empresas cojíeran a fracasitos.

PD: No se preocupen ni que las universidades privadas, ni las públicas, ni las empresas se interesarán. En eso no hay duda, no se confundan. Lo digo mas que nada porque quizá hay gente como este chico que cree que pueden conseguir algo así y lo único que consiguen es hundirse mas.
« Última modificación: 2 Diciembre 2009, 00:06 por skapunky » En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 856



Ver Perfil
Re: Delito?
« Respuesta #13 en: 2 Diciembre 2009, 03:02 »

Citar
Crear una botnet no quiere decir que sepas mucho...mal estaría al mundo si las empresas cojíeran a fracasitos.

  Ese es el punto para empresas piratas y decadentes Fracasitos a la Orden  :P Los verdaderos Talentos andan por alli en la clandestinidad

« Última modificación: 2 Diciembre 2009, 03:18 por Jaixxon Jax » En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
skapunky
Wizard Lv 69 &
CoAdmin
***
Conectado Conectado

Mensajes: 3.344



Ver Perfil WWW
Re: Delito?
« Respuesta #14 en: 2 Diciembre 2009, 15:36 »

No, las empresas no cojen a fracasitos.

Mira, harémos una cosa, podríamos contrastar la notícia que al creador del virus ese para el iphone lo han contratado en una empresa. El chico del virus del iphone ha innovado, ha sido capaz de encontrar diversos "fallos" para poder propagar su virus. Se puede asegurar que este chico para lograr lo que ha hecho tiene unos conocimientos y no solo eso, sinó que ha sido capaz con estos de elaborar un software capaz de explotarlos. Dejando de lado si lo que hizo está bien o está mal nadie puede negar que lo que ha hecho ha sido un gran avance.

Por otro lado, el chico detenido por la botnet no ha innovado en nada, hay muchísimas botnets y muchos creadores de malware. Dejando de lado que cualquier puede copiar códigos, explotar vulnerabilidades ya descubiertas...el infectar 35.000 ordenadores hoy dia con un gusano no supone ningun privilegio ni hazaña.

Ya bajo mi punto de vista, y no solo aquí, he leído que seguro que las empresas lo irán a buscar para darle trabajo y me parece una afirmación totalmente errónea y negativa para la "sociedad virtual" que tenémos.

Haber si ahora todos los jóvenes se van a pensar que creando un malware he infectando o dañando sistemas las empresas los van a contratar, eso es totalmente falso. Por no decir que los poquisimos casos que se han dado són excpepcionales ya que las características de los hechos y estas personas són totalmente diferentes, y no solo eso, sinó también la contextualización de la época.

Por otro lado, cabe tener en cuenta la expansión mediática de cada caso, pero no por ser mayor la probabilidad de ser contratado aumenta. Las empresas no contratan al primer pirado que encuentran por el mundo.

Por último comentar lo que algún usuario a comentado en un post anterior, ninguna universidad como he dicho le dará beca. Una persona que no a acabado 2 de la ESO ni siguiera sabe hacer raizes cuadradas...vaya, decir esa afirmación ya es tener poco sentído común.
En línea

Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines