Foro de elhacker.net

Seguridad Informática => Nivel Web => Mensaje iniciado por: aaronduran2 en 29 Octubre 2010, 00:00 am



Título: [SOLUCIONADO] Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: aaronduran2 en 29 Octubre 2010, 00:00 am
Hola. Encontré un fallo de seguridad en una web que permite descargar los archivos del servidor (passwd, group, etc.).

La cuestión es que quería reportárselo al programador, pero primero quería saber si este tipo de fallos podrían acarrearme problemas legales, puesto que sería la primera vez que reporto algo así.
Un amigo me dijo que, aunque tuviese todos los datos que hay en el servidor, si es con tal de probar un error, no podría denunciarme.

¿Qué opináis al respecto?

Gracias de antemano.


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: #!drvy en 29 Octubre 2010, 00:24 am
Yo creo que depende de las leyes del país y tal.

Pero generalmente si no has modificado nada ni has hecho nada que perjudique el servidor no debería ser ilegal =).



Saludos


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: aaronduran2 en 29 Octubre 2010, 01:25 am
Soy español, y viendo como se ponen las cosas, de ahí surge mi indecisión :/


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: Axus en 29 Octubre 2010, 05:28 am
Yo pienso que en vez de denuciarte te lo agradecerian, por no aprovechar el fallo y haberlo reportado.

Un saludo ;)


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: xassiz~ en 29 Octubre 2010, 12:36 pm
Yo pienso que en vez de denuciarte te lo agradecerian, por no aprovechar el fallo y haberlo reportado.

Un saludo ;)
Si, pero según tengo entendido por intentar "explotarlo" te pueden decir algo.


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: Axus en 29 Octubre 2010, 14:30 pm
@pablomi

Tu mismo lo has comentado por "intentar explotarlo" pero el solamente quiere reportarlo a su programador. ;)


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: Carloswaldo en 29 Octubre 2010, 14:33 pm
Repórtalo al webmaster, el sabe que puede perder el trabajo por algo así por lo tanto no tendrás problemas legales. :P


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: xassiz~ en 29 Octubre 2010, 16:11 pm
@pablomi

Tu mismo lo has comentado por "intentar explotarlo" pero el solamente quiere reportarlo a su programador. ;)
Pero para comprobar que el fallo existe tienes que intentar explotarlo :rolleyes:


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: jdc en 29 Octubre 2010, 17:00 pm
En Chile desde probar un fallo es ilegal, por lo menos en el papel xD
 
Aún asi reportalo y como consejo  no espéres nada  a cambio  xD ni siquiera las gracias.


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: crazykenny en 29 Octubre 2010, 20:07 pm
Bueno, si no has hecho nada malo en el sentido de usar el fallo para algo asi como tirar la web abajo o provocar ciertos "daños", por decirlo asi, y solo informas del fallo, no tendrian porque decirte nada, a no ser que les de por pensar que has accedido a sus ordenadores/servidores internos para ver su codigo u algo asi para detectar el fallo, si es a esto a lo que te refieres, que no tiene porque pasar.
Saludos.


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: Tyrz en 29 Octubre 2010, 22:42 pm
a mi siempre me lo han agradecido, incluso el webmaster de tutorial-enlace me echo una mano con un intercambio de enlaces.


Título: Re: Reportando un fallo de seguridad en una web, ¿problemas legales?
Publicado por: aaronduran2 en 4 Noviembre 2010, 22:01 pm
Efectivamente, el fallo fue reportado y el webmaster lo agradeció, sin ningún problema.

Gracias por vuestros consejos ;)