Autor
|
Tema: Delito? (Leído 2,050 veces)
|
Weirdo
Desconectado
Mensajes: 4
|
 |
Delito?
« en: 30 Noviembre 2009, 22:23 » |
|
Hola buenas!
Soy nuevo por aquí, bueno, he de decir que ya me había pasado por aquí muchas veces antes sin estar registrado, así que lo primero hola a todos.
Hoy, en Madrid, se han celebrado varias conferencias debido al DISI 2009 (Día Internacional de la Seguridad de la Información), con expertos de lujo, ha estado realmente bien, y un tema que se ha tocado varias veces ha sido que la inyección SQL es algo cómodo y "moderno" con lo que pueden aprovecharse vulnerabilidades en una base de datos.
Y mi pregunta viene a ser más o menos esta: ¿cómo está penado el acceder a una base de datos remota?
Obviamente si se altera la base de datos (se borran tablas, etc) es grave, pero si se consigue llegar a sacar información de una base de datos que en teoría es confidencial, como dni's o algo así, ¿está considerado un delito, o multado o penado de alguna forma?
Es simplemente que tengo curiosidad por el tema, ya que no sé hasta qué punto es delito, si lo fuese, o hasta que punto es "legal" hacer consultas mediante sql injection hasta obtener información de la base de datos, sin realizar nada más.
Bueno siento el rollete, espero respuestas, y gracias de antemano por ellas. Saludos!
|
|
|
|
|
En línea
|
|
|
|
Punisher.linux
Desconectado
Mensajes: 202
localhost
|
 |
Re: Delito?
« Respuesta #1 en: 30 Noviembre 2009, 22:27 » |
|
Es ilegal hasta escanear puertos ...
|
|
|
|
|
En línea
|
¬¬
|
|
|
Weirdo
Desconectado
Mensajes: 4
|
 |
Re: Delito?
« Respuesta #2 en: 30 Noviembre 2009, 22:33 » |
|
Es ilegal hasta escanear puertos ...
No ya si por ser ilegal... pero no creo que nuestra constitución recoja eso como delito. Otro tema que se tocó hoy es que van a modificar la ley actual y van a insertar (lo van a hacer en Alemania y en España si no mal recuerdo) que aquel que tenga programas o herramientas dedicadas, o simplemente, que puedan ser usadas para fines perversos será castigado por la ley. Viene a decir más o menos que a un cerrajero deberían multarle por tener herramientas para poder abrir una puerta blindada en menos de diez minutos... Lo han comentado hoy en el DISI 09, no sé si será así exactamente pero.. menuda aberración. Saludos!
|
|
|
|
|
En línea
|
|
|
|
peib0l
Wiki
Desconectado
Mensajes: 3.097
el dinero no puede comprar la vida.
|
 |
Re: Delito?
« Respuesta #3 en: 30 Noviembre 2009, 23:59 » |
|
te podrian acusar de un delito de revelación de secretos, ya obtienes informacion confidencial variada de muchas personas.
En mi opinion personal creo que tendrian que sancionar a la empresa por no tener un nivel de seguridad adecuado
|
|
|
|
|
En línea
|
|
|
|
KrossPock
Desconectado
Mensajes: 208
|
 |
Re: Delito?
« Respuesta #4 en: 1 Diciembre 2009, 04:28 » |
|
te podrian acusar de un delito de revelación de secretos, ya obtienes informacion confidencial variada de muchas personas.
En mi opinion personal creo que tendrian que sancionar a la empresa por no tener un nivel de seguridad adecuado
Peibol presidente!
|
|
|
|
|
En línea
|
|
|
|
Jaixon Jax
Desconectado
Mensajes: 856
|
 |
Re: Delito?
« Respuesta #5 en: 1 Diciembre 2009, 05:46 » |
|
 En españa es delito hasta hacer Ping
|
|
|
|
|
En línea
|
Tricalogo del buen forista: 1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo ..... 2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden .... 3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
|
|
|
|
skapunky
|
 |
Re: Delito?
« Respuesta #6 en: 1 Diciembre 2009, 12:06 » |
|
Haber no confundir cosas  , hacer un ping no es ilegal ni siquiera escanear un puerto. Por lo que comentas de extraer información "confidencial" es un delíto igual que por ejemplo alterar o destruir la página web de una empresa. Por desgracia muchos delítos pasan impúnes pero cuando hay perdidas económicas por delante es a veces el motívo que hace que la ley sea eficiente.Si a una empresa le roban información, puede crear una perdida económica importante, como también puede ser modificar parcialmente o totalmente la web de esta. Por lo que comenta alguien de sancionar a la empresa eso es muy relativo, hay empresas que se dejan los cuernos por la seguridad y un buen dia alguien puede entrar mediante una vulnerabilidad, sería diferente que se demostrase que una empresa que contiene información "confidencial" inviertiera 0 en la seguridad de sus datos.
|
|
|
|
|
En línea
|
|
|
|
peib0l
Wiki
Desconectado
Mensajes: 3.097
el dinero no puede comprar la vida.
|
 |
Re: Delito?
« Respuesta #7 en: 1 Diciembre 2009, 12:09 » |
|
sería diferente que se demostrase que una empresa que contiene información "confidencial" inviertiera 0 en la seguridad de sus datos.
a eso me referia, todos suponemos o damos por sentado que una empresa que maneja datos confidenciales se deja una buena aprte de su capital en seguridad, pero eso no quita que se molesten en que su equipo (personal) de seguridad esten al tanto de los nuevos bugs
|
|
|
|
|
En línea
|
|
|
|
Weirdo
Desconectado
Mensajes: 4
|
 |
Re: Delito?
« Respuesta #8 en: 1 Diciembre 2009, 16:10 » |
|
Antetodo gracias por las respuestas.
Entiendo lo que skapunky quiere decir con lo de las pérdidas económicas, pero supongamos que encuentras una vulnerabilidad en una base de datos de una web, y ves que haciendo una consulta SQL puedes extraer esa información confidencial, pero ni la almacenas, ni la mandas a ningún sitio ni la haces pública ni nada, simplemente haces un un selec dni from tabla por ejemplo y funciona.
Tú no quieres la información, pero para descubrir la vulnerabilidad obviamente has tenido que probarla (aunque a veces no hace ni falta pero bueno). ¿Eso es un delito o puede estar penado? Porque sé de algún caso en el que se reporta y no ocurre nada y otros en el que ocurre todo lo contrario.
Pero vamos me refiero en cualquier descubrimiento de una vulnerabilidad.
O como por ejemplo al Todopoderoso Neptuno hijo de Chuck Norris que realizó un DoS hace poco a esta web, qué le puede caer a ese? En dos casos, sabiendo que es menor y suponiendo que no lo fuera. Que no sé si visteis la entrevista que le hicieron en un periódico, pero era para cortarse las venas xD. Saludos!
|
|
|
|
|
En línea
|
|
|
|
|
skapunky
|
 |
Re: Delito?
« Respuesta #9 en: 1 Diciembre 2009, 16:16 » |
|
No se puede comparar lo que hizo ese Neptuno con provar una sentencia sql a una base de datos, imaginate que se prueba que el gusanillo de ese daña los pc's que infecta...si se demuestra eso, solo por eso se queda calvo. Si te dedicas a buscar inyecciónes, si encuentras algúna siempre lo correcto es reportarla, aunque bueno, lo ideal es reportar el error en sí explicado, no una línea con una frase que sea la inyección. Incluso si puedes deberias reportar una posible solución. Quizá hay sitios que premien este tipo de acciónes. Si por el contrario no quieres problemas, si encuentras algo, no reportes ni lo uses, limítate a buscar por hobby,aprender,por pasar un rato..., por aburrimiento 
|
|
|
|
|
En línea
|
|
|
|
Jaixon Jax
Desconectado
Mensajes: 856
|
 |
Re: Delito?
« Respuesta #10 en: 1 Diciembre 2009, 16:16 » |
|
al Todopoderoso Neptuno hijo de Chuck Norris Hombre eso no es ser Todo poderoso cualquiera cortando y pegando en el subforo de visual basic puede hacer algo asi la cuestion es que es muy chaval 17 años XD a lo mucho pasara dos años en la correccional y luego saldra becado para alguna UNI con un poco de compañias al acecho  en si no fue tan estupido dentro de 10 años podria estar en alguna empresa poderosa dando foros de como el hizo su botnet  y sin querer queriendo se hizo con un espacio en el Underground y quieranlo o no su carrera apenas com¡enza  ....
|
|
|
|
|
En línea
|
Tricalogo del buen forista: 1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo ..... 2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden .... 3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
|
|
|
peib0l
Wiki
Desconectado
Mensajes: 3.097
el dinero no puede comprar la vida.
|
 |
Re: Delito?
« Respuesta #11 en: 1 Diciembre 2009, 18:33 » |
|
al Todopoderoso Neptuno hijo de Chuck Norris saldra becado para alguna UNI con un poco de compañias al acecho a no ser que sea una universidad privada.... en los centros de educacion publicos no se admiten a personas con antecedentes (enseñanzas no obligatorias) pero pueden hacer la vista gorda... otra cosa por crear una bot net no te van a dar una beca... Salu2
|
|
|
|
|
En línea
|
|
|
|
|
skapunky
|
 |
Re: Delito?
« Respuesta #12 en: 2 Diciembre 2009, 00:00 » |
|
Hombre eso no es ser Todo poderoso cualquiera cortando y pegando en el subforo de visual basic puede hacer algo asi la cuestion es que es muy chaval 17 años XD a lo mucho pasara dos años en la correccional y luego saldra becado para alguna UNI con un poco de compañias al acecho  en si no fue tan estupido dentro de 10 años podria estar en alguna empresa poderosa dando foros de como el hizo su botnet  y sin querer queriendo se hizo con un espacio en el Underground y quieranlo o no su carrera apenas com¡enza  .... Haber, no se engañen, estos "hackers" que luego han trabajado para grandes empresas o han ganado mucha pasta no són como este chico que a abandonado los estudios en 2 de ESO, y su máxima aspiración en una entrevista es decir que se cree mas listo que los demás. Por descontar su imágen bastante bacala.... Las empresas, cogen a gente formada, estos "hackers" que comentavan sabian lo que hacían, tenían conocimientos y el mito ese que un sin estudios fracasito (diria Risto) puede liderar una empresa de seguridad o software, eso son leyendas. Crear una botnet no quiere decir que sepas mucho...mal estaría al mundo si las empresas cojíeran a fracasitos. PD: No se preocupen ni que las universidades privadas, ni las públicas, ni las empresas se interesarán. En eso no hay duda, no se confundan. Lo digo mas que nada porque quizá hay gente como este chico que cree que pueden conseguir algo así y lo único que consiguen es hundirse mas.
|
|
|
|
« Última modificación: 2 Diciembre 2009, 00:06 por skapunky »
|
En línea
|
|
|
|
Jaixon Jax
Desconectado
Mensajes: 856
|
 |
Re: Delito?
« Respuesta #13 en: 2 Diciembre 2009, 03:02 » |
|
Crear una botnet no quiere decir que sepas mucho...mal estaría al mundo si las empresas cojíeran a fracasitos.
Ese es el punto para empresas piratas y decadentes Fracasitos a la Orden  Los verdaderos Talentos andan por alli en la clandestinidad
|
|
|
|
« Última modificación: 2 Diciembre 2009, 03:18 por Jaixxon Jax »
|
En línea
|
Tricalogo del buen forista: 1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo ..... 2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden .... 3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
|
|
|
|
skapunky
|
 |
Re: Delito?
« Respuesta #14 en: 2 Diciembre 2009, 15:36 » |
|
No, las empresas no cojen a fracasitos.
Mira, harémos una cosa, podríamos contrastar la notícia que al creador del virus ese para el iphone lo han contratado en una empresa. El chico del virus del iphone ha innovado, ha sido capaz de encontrar diversos "fallos" para poder propagar su virus. Se puede asegurar que este chico para lograr lo que ha hecho tiene unos conocimientos y no solo eso, sinó que ha sido capaz con estos de elaborar un software capaz de explotarlos. Dejando de lado si lo que hizo está bien o está mal nadie puede negar que lo que ha hecho ha sido un gran avance.
Por otro lado, el chico detenido por la botnet no ha innovado en nada, hay muchísimas botnets y muchos creadores de malware. Dejando de lado que cualquier puede copiar códigos, explotar vulnerabilidades ya descubiertas...el infectar 35.000 ordenadores hoy dia con un gusano no supone ningun privilegio ni hazaña.
Ya bajo mi punto de vista, y no solo aquí, he leído que seguro que las empresas lo irán a buscar para darle trabajo y me parece una afirmación totalmente errónea y negativa para la "sociedad virtual" que tenémos.
Haber si ahora todos los jóvenes se van a pensar que creando un malware he infectando o dañando sistemas las empresas los van a contratar, eso es totalmente falso. Por no decir que los poquisimos casos que se han dado són excpepcionales ya que las características de los hechos y estas personas són totalmente diferentes, y no solo eso, sinó también la contextualización de la época.
Por otro lado, cabe tener en cuenta la expansión mediática de cada caso, pero no por ser mayor la probabilidad de ser contratado aumenta. Las empresas no contratan al primer pirado que encuentran por el mundo.
Por último comentar lo que algún usuario a comentado en un post anterior, ninguna universidad como he dicho le dará beca. Una persona que no a acabado 2 de la ESO ni siguiera sabe hacer raizes cuadradas...vaya, decir esa afirmación ya es tener poco sentído común.
|
|
|
|
|
En línea
|
|
|
|
|
|